هشدار آمریکا درباره حملات سایبری به زیرساختهای حیاتی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته این نهادها، استفاده از هوش مصنوعی نشاندهنده تحول قابلتوجهی در توانمندی مهاجمان و کاهش موانع فنی برای اجرای حملات پیچیده است.
تمرکز فعلی این عملیات بر کنترلکنندههای منطقی قابل برنامهریزی (PLC) سری زیمنس اس7 (Siemens S7) است؛ تجهیزاتی که در صنایع انرژی، آب، کشاورزی و تولید برای کنترل پمپها، تجهیزات صنعتی و نظارت بر فرایندها مورد استفاده قرار میگیرند.
نهادهای آمریکایی از سازمانهای دارای این تجهیزات خواستهاند هشدار صادرشده را با فوریت جدی دنبال کرده و اقدامات حفاظتی را آغاز کنند.
از جمله توصیههای اصلی میتوان به قطع اتصال کنترلکنندههای منطقی قابل برنامهریزی از اینترنت، نصب تمامی وصلههای امنیتی و فعالسازی ابزارهای نظارتی برای شناسایی فعالیتهای مشکوک اشاره کرد.
بر اساس این هشدار، مهاجمان ناشناس با استفاده از اسکریپتهای نفوذ تولیدشده توسط هوش مصنوعی که ظاهری شبیه ابزارهای قانونی پایش تجهیزات صنعتی دارند، در حال شناسایی و بررسی تأسیسات کنترلکنندههای منطقی قابل برنامهریزی در آمریکا هستند.
آنها همچنین از سامانههای اسکن اینترنت برای یافتن کنترلکنندههای منطقی قابل برنامهریزی استفاده میکنند که مستقیماً در معرض اینترنت قرار دارند.
مقامات آمریکایی پیشتر در ماه ژوئیه اعلام کرده بودند هکرهای منتسب به ایران، علاوه بر تجهیزات زیمنس، کنترلکنندههای منطقی قابل برنامهریزی تولیدشده توسط شرکتهایی مانند اشنایدر الکتریک (Schneider Electric)، راکول اتومیشن (Rockwell Automation) و الن-بردلی (Allen-Bradley) را نیز هدف قرار دادهاند.
با این حال، هشدار جدید مستقیماً مسئولیت این عملیات را به ایران یا گروه خاصی نسبت نداده است.
نهادهای آمریکایی اعلام کردهاند استفاده از هوش مصنوعی برای تولید اسکریپتهای بهرهبرداری، زمان و تخصص فنی مورد نیاز برای توسعه ابزارهای مخرب علیه سامانههای کنترل صنعتی را بهشدت کاهش داده است.
هوش مصنوعی همچنین به مهاجمان کمک میکند سریعتر خود را با تدابیر دفاعی تطبیق دهند و ابزارهایی اختصاصی تولید کنند که شبیه نرمافزارهای قانونی نظارت بر تجهیزات صنعتی به نظر برسند.
این هشدار در حالی صادر شده که حدود دو هفته پیش، دهها شرکت آبرسانی در دستکم ۱۲ ایالت آمریکا از نفوذهای سایبری مرتبط با هکرهای منتسب به ایران خبر داده بودند.
با این حال، هشدار جدید نشان میدهد دامنه تهدید احتمالی میتواند فراتر از تأسیسات آب و فاضلاب باشد و بخشهای انرژی، تولید و حتی صنایع دفاعی را نیز دربرگیرد.
به گفته برایان پروکتور، متخصص فناوریهای صنعتی، هوش مصنوعی فاصله میان کشف یک آسیبپذیری و تولید یک ابزار عملی برای سوءاستفاده از آن را بهشدت کاهش داده است.
وی هشدار داد در صورت تداوم عملیات شناسایی، پیامد نهایی ممکن است نه صرفاً سرقت اطلاعات، بلکه از دست رفتن دید و کنترل بر تجهیزات صنعتی و ایجاد اختلال فیزیکی در فرایندهای حیاتی باشد.