راهکار جورجیا تک برای مقابله با حملات سایبری به آب
به گزارش کارگروه بین الملل خبرگزاری سایبربان، با این حال، پژوهشگران آزمایشگاه امنیت سایبری-فیزیکی (CPSec) مؤسسه فناوری جورجیا سالهاست آسیبپذیریهای این سامانهها را بررسی میکنند.
سامان زونوز، دانشیار جورجیا تک و مدیر آزمایشگاه امنیت سایبری-فیزیکی، سالها روی کنترلکنندههای منطقی قابلبرنامهریزی (PLC) تحقیق کرده است.
کنترلکنندههای منطقی قابلبرنامهریزی، نقش مغز سامانههای صنعتی را دارند و در تأسیسات تصفیه آب، شبکههای برق، کارخانههای تولیدی و سامانههای حملونقل برای نظارت بر حسگرها و کنترل تجهیزات به کار میروند.
زونوز میگوید از میان ۱۶ بخش زیرساخت حیاتی تعریفشده از سوی آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، چهار بخش شامل ارتباطات، انرژی، حملونقل و آب بهعنوان «حیاتیترین شریانها» شناخته میشوند و در میان آنها، بخش آب آسیبپذیرتر است و به همین دلیل بیشتر مورد هدف قرار میگیرد.
یکی از مشکلات اصلی، دسترسی مستقیم این کنترلکنندهها به اینترنت است.
این دسترسی گاهی برای امکان نظارت و کنترل از راه دور بهصورت عمدی ایجاد میشود و گاهی نیز به دلیل پیکربندی نادرست، ناخواسته به وجود میآید.
مهاجمان در صورت دسترسی میتوانند عملیات را مختل، فرایندهای صنعتی را دستکاری یا در ارائه خدمات حیاتی اختلال ایجاد کنند.
اما قرار گرفتن در معرض اینترنت تنها مشکل نیست.
تحقیقات آزمایشگاه امنیت سایبری-فیزیکی نشان داده است که بسیاری از کنترلکنندههای منطقی قابلبرنامهریزی دارای آسیبپذیریهای نرمافزاری و امنیتی هستند که پس از دسترسی اولیه میتوان از آنها سوءاستفاده کرد.
در سال ۲۰۲۴، زونوز و همکارانش در کنفرانس امنیت سایبری ACM، سامانهای به نام PLCHound معرفی کردند که میتواند کنترلکنندههای منطقی قابلبرنامهریزی متصل به اینترنت را در مجموعههای عظیم دادههای اینترنتی شناسایی کند.
این سامانه به جای روشهای سنتی اسکن، از نشانههای ظریف شبکهای برای شناسایی دستگاههای صنعتی استفاده میکند.
نتایج این پژوهش نشان داد برآوردهای قبلی، تعداد کنترلکنندههای صنعتی در دسترس از طریق اینترنت را تا ۳۷ برابر کمتر از میزان واقعی تخمین زده بودند.
همچنین نزدیک به ۹۶ درصد از دستگاههای شناساییشده، پروتکلهایی را در معرض اینترنت قرار داده بودند که با آسیبپذیریهای بحرانیِ اخیراً افشاشده ارتباط داشتند.
پژوهشگران پس از شناسایی دستگاههای آسیبپذیر، بیش از ۷ هزار اپراتور صنعتی را مطلع کردند تا بتوانند پیش از سوءاستفاده مهاجمان، مشکلات امنیتی خود را بررسی و برطرف کنند.
به گفته زونوز، مقابله با این تهدیدها تنها با نصب وصلههای امنیتی امکانپذیر نیست.
پژوهشگران، صنعت برق را الگویی برای سایر زیرساختها میدانند؛ زیرا شرکتهای برق معمولاً تحت الزامات بیشتری از امنیت سایبری، ممیزیهای منظم و نظارت دقیقتری قرار دارند.
با این حال، بسیاری از شرکتهای آب شهری با بودجه محدود و تجهیزات قدیمی فعالیت میکنند و منابع اندکی برای سرمایهگذاری در امنیت سایبری دارند.
پژوهشگران تأکید میکنند که شناسایی دقیق تجهیزات فناوری عملیاتی، افزایش نظارت و آگاهی از داراییهای متصل به شبکه، نخستین گامهای ضروری برای حفاظت از سامانههایی هستند که جوامع روزانه به آنها وابستهاند.