چرا صنعت تولید پرهدف‌ترین بخش برای حملات سایبری OT است؟

Dragos BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۸ ساعت ۰۴:۳۰

Blog Hero Manufacturing Stock
Blog Hero Manufacturing Stock
خلاصه سریع

اصل خبر در چند خط

صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدف‌ترین بخش برای حملات سایبری OT شده است. در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باج‌افزار در میان سازمان‌های صنعتی را به خود اختصاص داد. گزارش دراگوس نشان می‌دهد که ۱۱۹ گروه باج‌افزاری با ۴۹ درصد رشد نسبت به سال قبل، بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار دادند. باج‌افزارها با رمزگذاری لایه مجازی‌سازی، دید و کنترل اپراتورها را از بین می‌برند و تولید را متوقف می‌کنند. دسترسی مهاجمان از طریق اعتبارنامه‌های سرقت شده، دسترسی از راه دور به خطر افتاده و تقسیم‌بندی ضعیف بین IT و OT صورت می‌گیرد. علاوه بر باج‌افزار، گروه جدید AZURITE در حال سرقت داده‌های OT از ایستگاه‌های مهندسی است.

متن خبر

شرح خبر

صنعت تولید به پرهدف‌ترین بخش صنعتی برای حملات سایبری تبدیل شده است، نه به دلیل یک نقطه ضعف مشخص، بلکه به خاطر ساختار محیط‌های تولید مدرن. این محیط‌ها بسیار متصل، به شدت یکپارچه و وابسته به سیستم‌هایی هستند که به راحتی نمی‌توان آنها را از مدار خارج کرد. گزارش سالانه دراگوس در سال ۲۰۲۶ نشان می‌دهد که بیش از دو سوم قربانیان باج‌افزار در میان سازمان‌های صنعتی را صنعت تولید تشکیل داده است. در سال ۲۰۲۵، ۱۱۹ گروه باج‌افزاری سازمان‌های صنعتی را هدف قرار دادند که ۴۹ درصد افزایش نسبت به سال قبل داشت و بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار داد. باج‌افزارها با استفاده از اعتبارنامه‌های سرقت شده و دسترسی از راه دور به خطر افتاده، هیپرویзорهای VMware ESXi میزبان بارهای کاری اسکادا را هدف قرار می‌دهند که منجر به از دست رفتن دید و کنترل اپراتورها و توقف چندروزه تولید می‌شود. علاوه بر این، گروه تهدید جدید AZURITE در حال سرقت داده‌های هشدار و پیکربندی از ایستگاه‌های مهندسی تولید است. صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدف‌ترین بخش برای حملات سایبری OT شده است. در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باج‌افزار در میان سازمان‌های صنعتی را به خود اختصاص داد. گزارش دراگوس نشان می‌دهد که ۱۱۹ گروه باج‌افزاری با ۴۹ درصد رشد نسبت به سال قبل، بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار دادند. باج‌افزارها با رمزگذاری لایه مجازی‌سازی، دید و کنترل اپراتورها را از بین می‌برند و تولید را متوقف می‌کنند. دسترسی مهاجمان از طریق اعتبارنامه‌های سرقت شده، دسترسی از راه دور به خطر افتاده و تقسیم‌بندی ضعیف بین IT و OT صورت می‌گیرد. علاوه بر باج‌افزار، گروه جدید AZURITE در حال سرقت داده‌های OT از ایستگاه‌های مهندسی است. صنعت تولید به دلیل وابستگی شدید به سیستم‌های متصل و یکپارچه، هدف اصلی حملات سایبری قرار گرفته است. این حملات نه تنها باعث توقف تولید می‌شوند، بلکه می‌توانند داده‌های حساس و پیکربندی‌های حیاتی را به سرقت ببرند. عدم تشخیص صحیح حوادث OT به عنوان IT، باعث نادیده گرفته شدن تأثیرات واقعی این حملات می‌شود. این موضوع نشان می‌دهد که معماری‌های فعلی IT/OT در صنعت تولید نیاز به بازنگری جدی دارند. توقف تولید، از دست رفتن دید و کنترل اپراتورها، سرقت داده‌های حساس و پیکربندی‌ها، و آسیب به اعتبار برند از جمله تأثیرات مستقیم این حملات هستند. هزینه‌های مالی ناشی از توقف تولید و بازیابی سیستم‌ها می‌تواند بسیار بالا باشد. صنایع تولیدی ایران نیز به دلیل استفاده از سیستم‌های قدیمی و عدم تقسیم‌بندی مناسب بین IT و OT، در معرض خطرات مشابهی قرار دارند. حملات سایبری می‌تواند باعث اختلال در زنجیره تأمین و صادرات محصولات صنعتی شود. این گزارش نیاز به تدوین قوانین و استانداردهای سخت‌گیرانه‌تر برای امنیت سایبری در صنعت تولید را برجسته می‌کند. همچنین، استفاده از فناوری‌های پیشرفته برای تشخیص و پاسخ به حوادث OT ضروری است. حمله به صنایع تولیدی می‌تواند توسط بازیگران دولتی یا گروه‌های سایبری حمایت شده توسط دولت‌ها انجام شود تا زیرساخت‌های حیاتی کشورها را هدف قرار دهند. Dragos به عنوان یکی از پیشروان امنیت سایبری OT/ICS، گزارش‌های خود را بر اساس داده‌های واقعی و تحلیل‌های عمیق ارائه می‌دهد. گزارش دراگوس نشان می‌دهد که صنعت تولید بیش از دو سوم قربانیان باج‌افزار در میان سازمان‌های صنعتی را به خود اختصاص داده است. دلیل این امر چیست؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

صنعت تولید به دلیل وابستگی شدید به سیستم‌های متصل و یکپارچه، هدف اصلی حملات سایبری قرار گرفته است. این حملات نه تنها باعث توقف تولید می‌شوند، بلکه می‌توانند داده‌های حساس و پیکربندی‌های حیاتی را به سرقت ببرند. عدم تشخیص صحیح حوادث OT به عنوان IT، باعث نادیده گرفته شدن تأثیرات واقعی این حملات می‌شود. این موضوع نشان می‌دهد که معماری‌های فعلی IT/OT در صنعت تولید نیاز به بازنگری جدی دارند.

اثر کسب‌وکاری

توقف تولید، از دست رفتن دید و کنترل اپراتورها، سرقت داده‌های حساس و پیکربندی‌ها، و آسیب به اعتبار برند از جمله تأثیرات مستقیم این حملات هستند. هزینه‌های مالی ناشی از توقف تولید و بازیابی سیستم‌ها می‌تواند بسیار بالا باشد.

اثر احتمالی برای ایران

صنایع تولیدی ایران نیز به دلیل استفاده از سیستم‌های قدیمی و عدم تقسیم‌بندی مناسب بین IT و OT، در معرض خطرات مشابهی قرار دارند. حملات سایبری می‌تواند باعث اختلال در زنجیره تأمین و صادرات محصولات صنعتی شود.

ارتباط با LegalTech

این گزارش نیاز به تدوین قوانین و استانداردهای سخت‌گیرانه‌تر برای امنیت سایبری در صنعت تولید را برجسته می‌کند. همچنین، استفاده از فناوری‌های پیشرفته برای تشخیص و پاسخ به حوادث OT ضروری است.

زاویه رسانه/کشور منبع

Dragos به عنوان یکی از پیشروان امنیت سایبری OT/ICS، گزارش‌های خود را بر اساس داده‌های واقعی و تحلیل‌های عمیق ارائه می‌دهد.

برچسب‌ها