چرا صنعت تولید پرهدفترین بخش برای حملات سایبری OT است؟
Dragos BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۸ ساعت ۰۴:۳۰
Blog Hero Manufacturing Stock
خلاصه سریع
اصل خبر در چند خط
صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدفترین بخش برای حملات سایبری OT شده است.
در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را به خود اختصاص داد.
گزارش دراگوس نشان میدهد که ۱۱۹ گروه باجافزاری با ۴۹ درصد رشد نسبت به سال قبل، بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار دادند.
باجافزارها با رمزگذاری لایه مجازیسازی، دید و کنترل اپراتورها را از بین میبرند و تولید را متوقف میکنند.
دسترسی مهاجمان از طریق اعتبارنامههای سرقت شده، دسترسی از راه دور به خطر افتاده و تقسیمبندی ضعیف بین IT و OT صورت میگیرد.
علاوه بر باجافزار، گروه جدید AZURITE در حال سرقت دادههای OT از ایستگاههای مهندسی است.
متن خبر
شرح خبر
صنعت تولید به پرهدفترین بخش صنعتی برای حملات سایبری تبدیل شده است، نه به دلیل یک نقطه ضعف مشخص، بلکه به خاطر ساختار محیطهای تولید مدرن.
این محیطها بسیار متصل، به شدت یکپارچه و وابسته به سیستمهایی هستند که به راحتی نمیتوان آنها را از مدار خارج کرد.
گزارش سالانه دراگوس در سال ۲۰۲۶ نشان میدهد که بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را صنعت تولید تشکیل داده است.
در سال ۲۰۲۵، ۱۱۹ گروه باجافزاری سازمانهای صنعتی را هدف قرار دادند که ۴۹ درصد افزایش نسبت به سال قبل داشت و بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار داد.
باجافزارها با استفاده از اعتبارنامههای سرقت شده و دسترسی از راه دور به خطر افتاده، هیپرویзорهای VMware ESXi میزبان بارهای کاری اسکادا را هدف قرار میدهند که منجر به از دست رفتن دید و کنترل اپراتورها و توقف چندروزه تولید میشود.
علاوه بر این، گروه تهدید جدید AZURITE در حال سرقت دادههای هشدار و پیکربندی از ایستگاههای مهندسی تولید است.
صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدفترین بخش برای حملات سایبری OT شده است.
در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را به خود اختصاص داد.
گزارش دراگوس نشان میدهد که ۱۱۹ گروه باجافزاری با ۴۹ درصد رشد نسبت به سال قبل، بیش از ۳۳۰۰ سازمان را تحت تأثیر قرار دادند.
باجافزارها با رمزگذاری لایه مجازیسازی، دید و کنترل اپراتورها را از بین میبرند و تولید را متوقف میکنند.
دسترسی مهاجمان از طریق اعتبارنامههای سرقت شده، دسترسی از راه دور به خطر افتاده و تقسیمبندی ضعیف بین IT و OT صورت میگیرد.
علاوه بر باجافزار، گروه جدید AZURITE در حال سرقت دادههای OT از ایستگاههای مهندسی است.
صنعت تولید به دلیل وابستگی شدید به سیستمهای متصل و یکپارچه، هدف اصلی حملات سایبری قرار گرفته است.
این حملات نه تنها باعث توقف تولید میشوند، بلکه میتوانند دادههای حساس و پیکربندیهای حیاتی را به سرقت ببرند.
عدم تشخیص صحیح حوادث OT به عنوان IT، باعث نادیده گرفته شدن تأثیرات واقعی این حملات میشود.
این موضوع نشان میدهد که معماریهای فعلی IT/OT در صنعت تولید نیاز به بازنگری جدی دارند.
توقف تولید، از دست رفتن دید و کنترل اپراتورها، سرقت دادههای حساس و پیکربندیها، و آسیب به اعتبار برند از جمله تأثیرات مستقیم این حملات هستند.
هزینههای مالی ناشی از توقف تولید و بازیابی سیستمها میتواند بسیار بالا باشد.
صنایع تولیدی ایران نیز به دلیل استفاده از سیستمهای قدیمی و عدم تقسیمبندی مناسب بین IT و OT، در معرض خطرات مشابهی قرار دارند.
حملات سایبری میتواند باعث اختلال در زنجیره تأمین و صادرات محصولات صنعتی شود.
این گزارش نیاز به تدوین قوانین و استانداردهای سختگیرانهتر برای امنیت سایبری در صنعت تولید را برجسته میکند.
همچنین، استفاده از فناوریهای پیشرفته برای تشخیص و پاسخ به حوادث OT ضروری است.
حمله به صنایع تولیدی میتواند توسط بازیگران دولتی یا گروههای سایبری حمایت شده توسط دولتها انجام شود تا زیرساختهای حیاتی کشورها را هدف قرار دهند.
Dragos به عنوان یکی از پیشروان امنیت سایبری OT/ICS، گزارشهای خود را بر اساس دادههای واقعی و تحلیلهای عمیق ارائه میدهد.
گزارش دراگوس نشان میدهد که صنعت تولید بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را به خود اختصاص داده است.
دلیل این امر چیست؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
صنعت تولید به دلیل وابستگی شدید به سیستمهای متصل و یکپارچه، هدف اصلی حملات سایبری قرار گرفته است.
این حملات نه تنها باعث توقف تولید میشوند، بلکه میتوانند دادههای حساس و پیکربندیهای حیاتی را به سرقت ببرند.
عدم تشخیص صحیح حوادث OT به عنوان IT، باعث نادیده گرفته شدن تأثیرات واقعی این حملات میشود.
این موضوع نشان میدهد که معماریهای فعلی IT/OT در صنعت تولید نیاز به بازنگری جدی دارند.
اثر کسبوکاری
توقف تولید، از دست رفتن دید و کنترل اپراتورها، سرقت دادههای حساس و پیکربندیها، و آسیب به اعتبار برند از جمله تأثیرات مستقیم این حملات هستند.
هزینههای مالی ناشی از توقف تولید و بازیابی سیستمها میتواند بسیار بالا باشد.
اثر احتمالی برای ایران
صنایع تولیدی ایران نیز به دلیل استفاده از سیستمهای قدیمی و عدم تقسیمبندی مناسب بین IT و OT، در معرض خطرات مشابهی قرار دارند.
حملات سایبری میتواند باعث اختلال در زنجیره تأمین و صادرات محصولات صنعتی شود.
ارتباط با LegalTech
این گزارش نیاز به تدوین قوانین و استانداردهای سختگیرانهتر برای امنیت سایبری در صنعت تولید را برجسته میکند.
همچنین، استفاده از فناوریهای پیشرفته برای تشخیص و پاسخ به حوادث OT ضروری است.
زاویه رسانه/کشور منبع
Dragos به عنوان یکی از پیشروان امنیت سایبری OT/ICS، گزارشهای خود را بر اساس دادههای واقعی و تحلیلهای عمیق ارائه میدهد.