حملات سایبری به سامانههای کنترل صنعتی آمریکا
به نقل از خبرگزاری فارس،ICS-CERT که وظیفه انجام عملیات واکنش سریع را در برابر این نوع حملات بر عهده دارد در گزارش تازه خود حملات سال مالی ۲۰۱۴ را در بازه زمانی اول اکتبر ۲۰۱۳ تا ۳۰ سپتامبر ۲۰۱۴ موردبررسی قرار داده است و طی آن موفق به شناسایی بیش از ۲۴۵ حمله و واکنش در برابر آنها شده است.
بر اساس این بررسی ۷۹ درصد حملات از میان صنایع مختلف مربوط به بخش انرژی بوده و نکته نگرانکننده این است که در ۶۵ مورد نفوذ سایبری به سختافزاری موسوم به ICS با موفقیت صورت گرفته است. همچنین از مجموع این حملات ۵۵ درصد پیشرفته بوده و به نفوذ به سیستمها منجر شدهاند.
در میان روشهای مختلفی که برای نفوذ به کار گرفتهشدهاند جستجو در شبکههای رایانهای و اسکن کردن آنها برای شناسایی آسیبپذیریها متداولترین روش بوده و فریب کاربران از طریق ارسال ایمیلهای فریبنده موسوم به فیشینگ روش دوم بوده است. ازجمله دیگر روشهای فریب میتوان به سوءاستفاده از سطح دسترسی مجاز و ضعف تنظیمات مربوط به سطح دسترسی اشاره کرد و البته ۳۸ درصد از روشها نیز شناسایی نشده است.