هشدار آژانس‌های فدرال آمریکا درباره سوءاستفاده مداوم از PLC‌ها علیه زیرساخت‌های حیاتی این کشور

Trend Micro ResearchJapan3 دقیقه مطالعه۱۴۰۵/۰۵/۱۵ ساعت ۲۰:۰۰

تصویر مرتبط با خبر: Federal Agencies Warn of Ongoing PLC Exploitation Against Critical U.S. Infrastructure
تصویر مرتبط با خبر: Federal Agencies Warn of Ongoing PLC Exploitation Against Critical U.S. Infrastructure
خلاصه سریع

اصل خبر در چند خط

آژانس‌های فدرال آمریکا هشدار مشترک خود را درباره سوءاستفاده مداوم از کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) در زیرساخت‌های حیاتی به‌روزرسانی کردند. مهاجمین با اسکن اینترنت، PLC‌های در معرض شبکه را هدف قرار می‌دهند و با استفاده از نرم‌افزارهای مهندسی معتبر به آنها متصل می‌شوند. آن‌ها منطق کنترلی و نمایشگرهای اپراتوری را دستکاری می‌کنند تا کارکنان نتوانند ناهنجاری‌ها را تشخیص دهند. این حملات باعث اختلال عملیاتی و خسارت مالی برای برخی سازمان‌ها شده است. هشدار جدید دامنه سازندگان را به Schneider Electric و Siemens گسترش داده و راهنمایی‌های تشخیصی برای تغییرات مخرب در ماژول‌های کد قابل استفاده مجدد ارائه کرده است.

متن خبر

شرح خبر

آژانس‌های فدرال آمریکا از جمله FBI، CISA، NSA و وزارت انرژی با انتشار هشدار مشترک به‌روزشده AA26-097A، نسبت به حملات مداوم سایبری به کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) در زیرساخت‌های حیاتی این کشور از جمله تأسیسات دولتی، سیستم‌های آب و انرژی هشدار دادند. مهاجمین با اسکن اینترنت به دنبال PLC‌های در معرض شبکه هستند و با استفاده از نرم‌افزارهای مهندسی معتبر، همچون تکنسین‌های مجاز، به آنها متصل می‌شوند. آن‌ها منطق کنترلی پایه و نمایشگرهای اپراتوری را دستکاری می‌کنند تا کارکنان نتوانند ناهنجاری‌ها را تشخیص دهند. برخلاف کمپین مشابه در سال ۲۰۲۳ که عمدتاً بدون اختلال بود، حملات جاری باعث اختلال عملیاتی و خسارت مالی برای برخی سازمان‌ها شده است. هشدار جدید دامنه سازندگان را فراتر از Rockwell Automation گسترش داده و تجهیزات Schneider Electric و Siemens را نیز در بر می‌گیرد. آژانس‌های فدرال آمریکا هشدار مشترک خود را درباره سوءاستفاده مداوم از کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) در زیرساخت‌های حیاتی به‌روزرسانی کردند. مهاجمین با اسکن اینترنت، PLC‌های در معرض شبکه را هدف قرار می‌دهند و با استفاده از نرم‌افزارهای مهندسی معتبر به آنها متصل می‌شوند. آن‌ها منطق کنترلی و نمایشگرهای اپراتوری را دستکاری می‌کنند تا کارکنان نتوانند ناهنجاری‌ها را تشخیص دهند. این حملات باعث اختلال عملیاتی و خسارت مالی برای برخی سازمان‌ها شده است. هشدار جدید دامنه سازندگان را به Schneider Electric و Siemens گسترش داده و راهنمایی‌های تشخیصی برای تغییرات مخرب در ماژول‌های کد قابل استفاده مجدد ارائه کرده است. این حملات نه تنها نشان‌دهنده افزایش توانایی مهاجمین در دستکاری سیستم‌های صنعتی حساس هستند، بلکه تغییر رویکرد از حملات بدون اختلال به حملات مخرب را نیز نشان می‌دهند. دستکاری PLC‌ها می‌تواند منجر به آسیب‌های فیزیکی، قطع خدمات حیاتی و خسارات مالی سنگین شود. علاوه بر این، درگیری آژانس‌های متعدد فدرال و تأکید بر نقش بازیگران دولتی و گروه‌های APT، اهمیت ژئوپلیتیکی این تهدیدات را برجسته می‌کند. اختلال در عملیات صنعتی، خسارات مالی مستقیم، از دست رفتن اعتماد مشتریان و احتمال جریمه‌های قانونی به دلیل عدم رعایت استانداردهای امنیتی از جمله پیامدهای این حملات هستند. سازمان‌ها ممکن است با توقف تولید، هزینه‌های بازیابی و آسیب به شهرت روبرو شوند. هرچند این حملات مستقیماً ایران را هدف قرار نداده‌اند، اما می‌توانند الگوهای جدیدی برای حملات سایبری به زیرساخت‌های حیاتی در منطقه ارائه دهند. ایران نیز دارای زیرساخت‌های حساسی است که می‌توانند هدف حملات مشابه قرار گیرند. این هشدارها ممکن است منجر به تقویت قوانین و مقررات امنیتی برای زیرساخت‌های حیاتی شوند. سازمان‌ها باید اقدامات امنیتی خود را با استانداردهای جدید همسو کنند تا از جریمه‌ها و پیامدهای قانونی جلوگیری نمایند. درگیری آژانس‌های امنیتی آمریکا و تأکید بر نقش بازیگران دولتی و گروه‌های APT نشان‌دهنده ابعاد ژئوپلیتیکی این تهدیدات است. این حملات می‌توانند بخشی از جنگ سایبری بین کشورها باشند. Trend Micro Research آژانس‌های فدرال آمریکا هشدار دادند که مهاجمین با دستکاری PLC‌ها، زیرساخت‌های حیاتی از جمله آب و انرژی را هدف قرار می‌دهند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حملات نه تنها نشان‌دهنده افزایش توانایی مهاجمین در دستکاری سیستم‌های صنعتی حساس هستند، بلکه تغییر رویکرد از حملات بدون اختلال به حملات مخرب را نیز نشان می‌دهند. دستکاری PLC‌ها می‌تواند منجر به آسیب‌های فیزیکی، قطع خدمات حیاتی و خسارات مالی سنگین شود. علاوه بر این، درگیری آژانس‌های متعدد فدرال و تأکید بر نقش بازیگران دولتی و گروه‌های APT، اهمیت ژئوپلیتیکی این تهدیدات را برجسته می‌کند.

اثر کسب‌وکاری

اختلال در عملیات صنعتی، خسارات مالی مستقیم، از دست رفتن اعتماد مشتریان و احتمال جریمه‌های قانونی به دلیل عدم رعایت استانداردهای امنیتی از جمله پیامدهای این حملات هستند. سازمان‌ها ممکن است با توقف تولید، هزینه‌های بازیابی و آسیب به شهرت روبرو شوند.

اثر احتمالی برای ایران

هرچند این حملات مستقیماً ایران را هدف قرار نداده‌اند، اما می‌توانند الگوهای جدیدی برای حملات سایبری به زیرساخت‌های حیاتی در منطقه ارائه دهند. ایران نیز دارای زیرساخت‌های حساسی است که می‌توانند هدف حملات مشابه قرار گیرند.

ارتباط با LegalTech

این هشدارها ممکن است منجر به تقویت قوانین و مقررات امنیتی برای زیرساخت‌های حیاتی شوند. سازمان‌ها باید اقدامات امنیتی خود را با استانداردهای جدید همسو کنند تا از جریمه‌ها و پیامدهای قانونی جلوگیری نمایند.

زاویه رسانه/کشور منبع

Trend Micro Research

برچسب‌ها