## هکرها به طور فزایندهای سیستمهای کنترل صنعتی را هدف قرار میدهند
**آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) هشدار داده است که هکرها به طور فزایندهای به سیستمهای کنترل صنعتی (ICS) و فناوری عملیاتی (OT) متصل به اینترنت حمله میکنند.**
این آژانس در هشدار خود به طور دقیق هویت هکرها را فاش نکرده است، اما به احتمال روسی بودن آنها اشاره میکند و مدعی است که آنها با استفاده از “روشهای ساده” مانند حملات ناگهانی و تلاش برای ورود به سیستم با استفاده از اطلاعات ورود پیشفرض، به دستگاهها حمله میکنند.
**به نظر میرسد که این هکرها به طور گسترده در حال نفوذ به دستگاهها هستند و در بسیاری از موارد، به سیستمهای آب و فاضلاب (WWS) نفوذ میکنند.** این امر میتواند منجر به خسارات فیزیکی واقعی شود، زیرا این دستگاهها وظیفه تنظیم فرآیندهای تصفیه، توزیع و فشار آب را بر عهده دارند. هدف قرار دادن نقاط پایانی در بخش WWS میتواند منجر به اختلال در تامین مداوم و ایمن آب برای بسیاری از افراد شود.
## حملات در حال افزایش
**CISA به شدت توصیه میکند که اپراتورهای OT و ICS در بخشهای زیرساختی حیاتی از توصیههای ارائه شده در مقاله “دفاع از عملیات OT در برابر فعالیت هکرهای طرفدار روسیه” پیروی کنند.** این آژانس همچنین از سازمانها میخواهد که از صفحه وب “امنیت از طریق طراحی” CISA بازدید کرده و در مورد اصول و روشهای “امنیت از طریق طراحی” اطلاعات بیشتری کسب کنند.
CISA اولین نهادی نیست که درباره افزایش حملات به سیستمهای OT هشدار میدهد. در اواسط ژوئن 2024، شرکت Fortinet پس از بررسی بیش از 550 متخصص OT در سراسر جهان، گزارشی مشابه ارائه کرد. در این بررسی مشخص شد که تقریبا سهچهارم (73%) از مشاغل در سال جاری با حملات OT مواجه بودهاند.
**این رقم در سال 2023، 49% بود، که نشان دهنده افزایش قابل توجه در عرض 12 ماه است.**
**این فقط محدوده حملات نیست که گسترش پیدا کرده است، بلکه فرکانس آن نیز به طور قابل توجهی افزایش یافته است.** یک سوم (31%) از پاسخ دهندگان گزارش دادهاند که در سال گذشته بیش از شش بار مورد حمله قرار گرفتهاند. این رقم در سال قبل فقط 11% بود.
Fortinet معتقد است که مجرمان سایبری به سرعت خود را با اقدامات امنیتی فعلی وفق دادهاند، در حالی که سازمانها در این زمینه عقب ماندهاند.