بحران امنیت سیستمهای کنترل صنعتی؛
نیروگاهها و آسانسورها هدف اخاذی سایبری!
حملات سایبری به سیستمهای کنترل صنعتی (ICS)، طیف گستردهای از صنایع و زیرساختهای حساس را تحت تاثیر قرار میدهد زیرا همه این صنایع از تجهیزاتی استفاده میکنند که توسط تعداد مشخصی از سازندگان تولید میشوند؛ درنتیجه شواهدی وجود دارد که نشان میدهد در آینده بر شدت و تعداد این حملات افزوده خواهد شد.
از ابتدای سال ۲۰۱۷ میلادی شاهد انتشار اخبار مربوط به وقوع چندین حادثه امنیتی در سیستمهای کنترل صنعتی بودیم. رسانهها معمولا این اخبار را با حساسیت زیادی منتشر میکنند.
به گزارش تجارتنیوز ، در نتیجه، میزان آگاهی و نگرانی از حملات سایبری به زیرساختهای حساس صنعتی در سراسر جهان افزایش یافته است. میتوان گفت که در سال ۲۰۱۸ نیز امنیت سیستمهای کنترل صنعتی همچنان یکی از موضوعات داغ رسانهها خواهد بود.
افزایش تهدیدات ناشی از بدافزارهای جدید ICS
در آینده ای نزدیک شاهد پیدایش بدافزارهای جدیدی خواهیم بود که فناوریهای ICS را هدف قرار میدهند و به پروتکلهای مهندسی این سیستمها حمله میکنند تا عملکرد کنترلرهای منطقی قابل برنامهنویسی (PLC) و دیگر کنترلرهای صنعتی را تغییر دهند.
اگر این نوع بدافزارها بهطور افسارگسیخته در فضای سایبری منتشر شوند، طیف گستردهای از صنایع و زیرساختهای حساس را تحت تاثیر قرار خواهند داد؛ چراکه همه این صنایع از تجهیزاتی استفاده میکنند که توسط تعداد محدودی از سازندگان تولید میشوند.
دانش و امکانات لازم برای ساخت این نوع بدافزارها مدتی است که وجود دارد. تنها دلیل عدم ساخت آن، نگرانی از تاثیرات سیاسی و فیزیکی احتمالی چنین ابزار مخربی است.
آغاز جنگهای فیزیکی-سایبری
برای نخستین بار در تاریخ آمریکا، کلمات «حمله سایبری»، «هک» و «جنگ سایبری» تبدیل به اصلیترین موضوعات در انتخابات ریاستجمهوری شدند.
برخی از مقامات عالیرتبه آمریکا، حوادث اخیر مربوط به هک سازمانهای آمریکایی توسط کشورهای دیگر را به عنوان «اقدامات جنگی» طبقهبندی کردهاند.
گستره این میدان نبرد به سرعت افزایش مییابد و به زودی دستگاههایی ساخته خواهند شد که برخلاف هدف فعلی حملات سایبری که انتشار دادههای مسروقه است، تاثیر گستردهتری بر روی اهداف خود خواهند داشت.
وقوع یک حمله افسارگسیخته در سیستمهای ICS میتواند سازمانهایی را تحت تاثیر قرار دهد که اصولا هدف این حمله نبودهاند.
به عنوان مثال، اکسپلویتی که برای حمله به یک PLC در یک پالایشگاه نفت ساخته شده است میتواند به آسانسورها، توربینها یا تجهیزات و فرایندهای صنعتی دیگری نیز که از دستگاههای تولید شده توسط سازنده یکسانی استفاده می کنند، آسیب برساند.
رواج بیشتر هکتیویسم در ICS
با توجه به تغییرات سیاسی اخیر در بریتانیا، آمریکا و مناطق دیگر جهان، کاملا مشخص است که یک تغییر ایدئولوژیک در جهان در حال روی دادن است.
بر اساس اطلاعات سایت مرکز مدیریت راهبردی افتا؛ ممکن است این تغییر باعث شود برخی افراد از حقوق اجتماعی خود محروم شوند و به اقدامات خشن، اعتراضات سایبری یا تروریسم سایبری تمایل پیدا کنند.
گروههای هکتیویسم به پالایشگاه های پتروشیمی، سکوهای حفاری نفت و دیگر زیرساختهای صنعتی حمله خواهند کرد تا فجایع زیستمحیطی ایجاد کنند و بدین طریق، توجه افکار عمومی را به سمت مشکلات خود جلب کنند؛ زیرا روشهای قدیمی خرابکاری سایبری دیگر چندان برای افکار عمومی جذاب نیستند.
نیروگاهها، هدف اخاذی سایبری
امروزه تمام افراد در معرض اخاذی سایبری قرار دارند. با از بین رفتن شکافهای هوایی در شبکههای صنعتی، مهاجمان سایبری به دستگاههای فیزیکی حمله خواهند کرد تا از اپراتورهای این تجهیزات، اخاذی کنند. باج افزارها، سیستمهای اسکادا و ICS و حتی PLCها را آلوده خواهند کرد.
در حملات باج افزارها معمولا پیامی ظاهر میشود که میگوید فایلهای شما رمزگذاری شدهاند؛ اما این پیام در سیستمهای اسکادا چنین خواهد بود: «PLCهای شما در عرض ۲۴ ساعت خاموش خواهند شد، مگر این که مبلغ باج را پرداخت کنید».
دستیابی مهاجمان به «دکمه قرمز»
امروزه تقریبا به راحتی میتوان در شبکه های ICS رخنه کرد. از اینرو، روزبه روز خرابکاران بیشتری به این شبکهها دسترسی پیدا خواهند کرد؛ چه خرابکاران سیاسی و چه مجرمان؛ خرابکاران از این دسترسی برای وارد کردن آسیبهای سریع و موقت استفاده نخواهند کرد، بلکه آن را به عنوان یک «دکمه قرمز» به کار میگیرند که به عنوان بخشی از یک حمله بزرگتر یا اهرم فشار در مذاکرات عمل میکند.
افزایش اتصال زیرساختهای فیزیکی به اینترنت
افزایش ناگهانی دستگاههای مربوط به ICS که به ابر و شبکههای دیگر متصل میشوند، منجر به استفاده از انواع بیشتری از CPUها و تجهیزات مربوط به شبکه در ICS میشود و این تجهیزات نیز جزو اهداف حملات مجرمان سایبری قرار میگیرند.
سازندگان روزبهروز محصولات بیشتری را وارد بازار می کنند که قابلیت مدیریت از راه دور دارند، سازگار با ابر هستند یا قابلیتهای ارتباطات بیسیم دارند. بنابراین، افزایش پیچیدگی و قابلیت اتصال شبکههای ICS باعث میشود این شبکهها بیش از پیش در معرض تهدیدات خارجی قرار بگیرند.
اگر این پیشبینیها در مورد تهدیدات صنعتی درست از آب درآیند، یکی از مهمترین نگرانیها این است که احتمال بروز آسیبهای جانبی در سطح گسترده، بسیار بالاست.
از آنجا که این حملات، فناوریهای خاص ICS را هدف میگیرند و بیشتر این فناوریها در طیف وسیعی از صنایع مورد استفاده قرار میگیرند، وقوع یک حمله افسارگسیخته در این سیستمها میتواند سازمانهایی را تحت تاثیر قرار دهد که اصولا هدف این حمله نبودهاند.
به عنوان مثال، اکسپلویتی که برای حمله به یک PLC در یک پالایشگاه نفت ساخته شده است می تواند به آسانسورها، توربینها یا تجهیزات و فرایندهای صنعتی دیگری نیز که از دستگاههای تولیدشده توسط سازنده یکسانی استفاده میکنند، آسیب برساند.
نظرات