برترین نماینده کسپرسکی در غرب آسیا

هشدار جدی دولت آمریکا: هکرها با اسکریپت‌های ساخته‌شده توسط هوش مصنوعی به تاسیسات آب و برق حمله می‌کنند

Telegram
WhatsApp
LinkedIn

هشدار جدی دولت آمریکا: هکرها با اسکریپت‌های ساخته‌شده توسط هوش مصنوعی به تاسیسات آب و برق حمله می‌کنند

برای اولین بار، آژانس‌های امنیتی دولت آمریکا – شامل NSA، CISA، FBI، وزارت انرژی و آژانس حفاظت محیط‌زیست – در یک هشدار مشترک اعلام کردند که یک کمپین حمله فعال و در حال انجام، از اسکریپت‌های ساخته‌شده توسط هوش مصنوعی برای نفوذ به کنترل‌کننده‌های صنعتی زیمنس در زیرساخت‌های حیاتی آمریکا استفاده می‌کند.

حمله هوش مصنوعی به زیرساخت‌های حیاتی و کنترل‌کننده‌های صنعتی

این هشدار که در TheHackerNews و Cybersecurity Dive منتشر شد، یکی از جدی‌ترین اعلامیه‌های امنیتی سال ۲۰۲۶ محسوب می‌شود؛ چون برخلاف اکثر حوادثی که تا امروز دیده‌ایم، این‌بار هدف حمله، دنیای دیجیتال نیست – بلکه سیستم‌های فیزیکی مانند تصفیه آب، شبکه برق و کارخانه‌های تولیدی است.

PLC چیست و چرا هدف قرار گرفته؟

PLC یا کنترل‌کننده منطقی قابل‌برنامه‌ریزی، مغز اصلی بسیاری از تجهیزات صنعتی است – از پمپ‌های تصفیه آب گرفته تا خطوط تولید کارخانه‌ها. مهاجمان این‌بار به‌طور خاص PLCهای سری S7 زیمنس را هدف قرار داده‌اند که در صنایع زیر به‌طور گسترده استفاده می‌شوند:

  • تولید حیاتی (Critical Manufacturing)
  • انرژی
  • آب و فاضلاب
  • صنایع شیمیایی
  • غذا و کشاورزی
  • تاسیسات تجاری

هوش مصنوعی دقیقاً چه نقشی در این حمله دارد؟

طبق این هشدار، مهاجمان از هوش مصنوعی برای نوشتن اسکریپت‌های اختصاصی پایتون استفاده می‌کنند که با کتابخانه‌های snap7.dll و python-snap7 کار می‌کنند – ابزارهایی که برای برقراری ارتباط مستقیم با PLCهای زیمنس طراحی شده‌اند. این ابزارهای ساخته‌شده با هوش مصنوعی:

  • خود را به‌عنوان نرم‌افزار نظارتی قانونی (OT monitoring) پنهان می‌کنند
  • می‌توانند به حافظه PLC، داده‌های پیکربندی، و برنامه‌های منطق نردبانی (ladder logic) دسترسی خواندن و نوشتن پیدا کنند
  • مهاجمان از سرویس‌های اسکن اینترنتی مانند Censys و ZoomEye برای پیدا کردن PLCهای در معرض اینترنت با نرم‌افزار قدیمی یا محافظت ضعیف استفاده می‌کنند

نحوه حمله به کنترل‌کننده‌های صنعتی با اسکریپت‌های هوش مصنوعی

چرا این هشدار «تئوری» نیست؟

یکی از نکات مهمی که آژانس‌های امنیتی به‌صراحت اعلام کردند این بود: «این یک ریسک تئوریک نیست». این یعنی این کمپین حمله همین الان، به‌طور فعال، در حال اجرا علیه زیرساخت‌های واقعی است – نه یک سناریوی احتمالی برای آینده.

این موضوع اهمیت زیادی دارد چون برخلاف نشت اطلاعات یا سرقت داده، حمله موفق به یک PLC می‌تواند منجر به:

  • قطع شدن آب آشامیدنی یک شهر
  • خرابی خطوط تولید صنعتی
  • اختلال در شبکه برق
  • و در بدترین حالت، خطرات فیزیکی برای انسان‌ها شود

راهکار امنیتی برای محافظت از زیرساخت‌های صنعتی

راهکارهای توصیه‌شده توسط آژانس‌های امنیتی

برای صاحبان و اپراتورهای سیستم‌های فناوری عملیاتی (OT) که از PLCهای زیمنس یا مشابه استفاده می‌کنند:

  1. 🔄 مطمئن شوید که آخرین نسخه‌های نرم‌افزاری روی تمام PLCها نصب است
  2. 🌐 در صورت امکان، PLCها را کاملاً از اینترنت جدا (ایزوله) نگه دارید
  3. 🔐 کنترل‌های دسترسی قوی برای سیستم‌های صنعتی خود اعمال کنید
  4. 👁️ از ابزارهای امنیتی برای نظارت بر فعالیت‌های غیرعادی یا مشکوک در محیط‌های ICS استفاده کنید
  5. 🔍 بررسی کنید که آیا تجهیزات صنعتی شما از طریق سرویس‌هایی مانند Shodan، Censys یا ZoomEye قابل‌کشف هستند یا خیر

نقش Fadak Guardian

Fadak Guardian به سازمان‌های صنعتی و زیرساختی کمک می‌کند تا:

  • ✅ از جدیدترین هشدارهای امنیتی مربوط به تجهیزات صنعتی و OT مطلع شوند
  • ✅ کارمندان فنی خود را درباره خطرات حملات مبتنی بر هوش مصنوعی به زیرساخت‌های فیزیکی آموزش دهند
  • ✅ سیاست‌های امنیتی متناسب با محیط‌های صنعتی و فناوری عملیاتی طراحی کنند

نتیجه‌گیری

این هشدار مرز جدیدی را در جنگ سایبری هوش مصنوعی نشان داد: تهدیدات دیگر محدود به سرقت داده یا نفوذ به شبکه‌های اداری نیستند، بلکه مستقیماً دنیای فیزیکی – آب، برق، تولید صنعتی – را هدف قرار می‌دهند. زمانی که Claude، ChatGPT و ابزارهای مشابه می‌توانند اسکریپت‌های حمله به زیرساخت‌های حیاتی را بنویسند، امنیت این سیستم‌ها دیگر یک انتخاب نیست، بلکه یک ضرورت فوری است.

بزودی