هکرها به طور فزاینده‌ای سیستم‌های صنعتی را با حملات نیروی‌خشن هدف قرار می‌دهند، CISA هشدار می‌دهد.

## هکرها به طور فزاینده‌ای سیستم‌های کنترل صنعتی را هدف قرار می‌دهند

**آژانس امنیت سایبری و زیرساخت‌های ایالات متحده (CISA) هشدار داده است که هکرها به طور فزاینده‌ای به سیستم‌های کنترل صنعتی (ICS) و فناوری عملیاتی (OT) متصل به اینترنت حمله می‌کنند.**

این آژانس در هشدار خود به طور دقیق هویت هکرها را فاش نکرده است، اما به احتمال روسی بودن آنها اشاره می‌کند و مدعی است که آنها با استفاده از “روش‌های ساده” مانند حملات ناگهانی و تلاش برای ورود به سیستم با استفاده از اطلاعات ورود پیش‌فرض، به دستگاه‌ها حمله می‌کنند.

**به نظر می‌رسد که این هکرها به طور گسترده در حال نفوذ به دستگاه‌ها هستند و در بسیاری از موارد، به سیستم‌های آب و فاضلاب (WWS) نفوذ می‌کنند.** این امر می‌تواند منجر به خسارات فیزیکی واقعی شود، زیرا این دستگاه‌ها وظیفه تنظیم فرآیندهای تصفیه، توزیع و فشار آب را بر عهده دارند. هدف قرار دادن نقاط پایانی در بخش WWS می‌تواند منجر به اختلال در تامین مداوم و ایمن آب برای بسیاری از افراد شود.

## حملات در حال افزایش

**CISA به شدت توصیه می‌کند که اپراتورهای OT و ICS در بخش‌های زیرساختی حیاتی از توصیه‌های ارائه شده در مقاله “دفاع از عملیات OT در برابر فعالیت هکرهای طرفدار روسیه” پیروی کنند.** این آژانس همچنین از سازمان‌ها می‌خواهد که از صفحه وب “امنیت از طریق طراحی” CISA بازدید کرده و در مورد اصول و روش‌های “امنیت از طریق طراحی” اطلاعات بیشتری کسب کنند.

CISA اولین نهادی نیست که درباره افزایش حملات به سیستم‌های OT هشدار می‌دهد. در اواسط ژوئن 2024، شرکت Fortinet پس از بررسی بیش از 550 متخصص OT در سراسر جهان، گزارشی مشابه ارائه کرد. در این بررسی مشخص شد که تقریبا سه‌چهارم (73%) از مشاغل در سال جاری با حملات OT مواجه بوده‌اند.

**این رقم در سال 2023، 49% بود، که نشان دهنده افزایش قابل توجه در عرض 12 ماه است.**

**این فقط محدوده حملات نیست که گسترش پیدا کرده است، بلکه فرکانس آن نیز به طور قابل توجهی افزایش یافته است.** یک سوم (31%) از پاسخ دهندگان گزارش داده‌اند که در سال گذشته بیش از شش بار مورد حمله قرار گرفته‌اند. این رقم در سال قبل فقط 11% بود.

Fortinet معتقد است که مجرمان سایبری به سرعت خود را با اقدامات امنیتی فعلی وفق داده‌اند، در حالی که سازمان‌ها در این زمینه عقب مانده‌اند.

مجله خبری تکنولوژی و موبایل

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *