هشدار آمریکا درباره حملات سایبری مبتنی بر هوش مصنوعی به زیرساخت‌های حیاتی کشور

پیام جوان: دولت ایالات متحده با صدور هشداری جدی اعلام کرد که هکرها با استفاده از ابزارهای مجهز به هوش مصنوعی، کنترل‌کننده‌های صنعتی به‌کاررفته در سیستم‌های آب‌رسانی، تاسیسات برق و کارخانجات تولیدی این کشور را هدف قرار داده‌اند. این بیانیه مشترک که توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، پلیس فدرال (FBI)، آژانس امنیت ملی (NSA) و وزارتخانه‌های انرژی و حفاظت از محیط زیست صادر شده، به طور ویژه بر روی کنترل‌کننده‌های منطقی برنامه‌پذیر سری S7 شرکت زیمنس تمرکز دارد که برای خودکارسازی ماشین‌آلات حیاتی استفاده می‌شوند.

بر اساس گزارش نهادهای امنیتی، مهاجمان سایبری در حال جستجوی اینترنت برای یافتن کنترل‌کننده‌های زیمنس هستند که از نرم‌افزارهای قدیمی استفاده می‌کنند یا فاقد حفاظت‌های امنیتی کافی هستند. استفاده از برنامه‌های تولیدشده توسط هوش مصنوعی که در پوشش ابزارهای نظارتی مشروع پنهان می‌شوند، به هکرها امکان داده است تا تجهیزات را بررسی کرده و راه‌های نفوذ به آن‌ها را توسعه دهند. این آژانس‌ها هشدار داده‌اند که این یک تهدید فعال و فراتر از یک ریسک نظری ساده است.

کارشناسان CISA تاکید دارند که بهره‌گیری از هوش مصنوعی نشان‌دهنده تکامل جدی در توانمندی‌های بازیگران مخرب است؛ چرا که این فناوری تخصص فنی و زمان مورد نیاز برای تولید برنامه‌های مخرب جهت بهره‌برداری از سیستم‌های صنعتی را به شدت کاهش می‌دهد. این فعالیت‌های مخرب عمدتاً بخش‌های حیاتی تولید، انرژی، آب و فاضلاب، فرآوری شیمیایی، غذا و کشاورزی و همچنین صنایع دفاعی را هدف قرار داده‌اند.

نفوذ به این کنترل‌کننده‌های ضعیف می‌تواند منجر به اختلال در فرآیندهای صنعتی، آسیب به تجهیزات گران‌قیمت، به خطر افتادن اطلاعات حساس و بروز حوادث ایمنی جدی شود. برای نمونه، در بخش آب‌رسانی، هک این سیستم‌ها می‌تواند عملکرد پمپ‌ها و تنظیم فشار آب را مختل کند که این امر پیش از این در چند ایالت آمریکا منجر به افت فشار، سیلاب و در نهایت تهدید سلامت عمومی از طریق نفوذ آب‌های زیرزمینی تصفیه‌نشده به لوله‌ها شده است.

گزارش‌های پیشین نشان می‌دهند که حملات مشابهی نیز با استفاده از تجهیزات شرکت «راکول اتومیشن» رخ داده است. علاوه بر این، آژانس امنیت سایبری آمریکا در گزارش‌های به‌روزشده خود اشاره کرده است که هکرهای وابسته به ایران نیز پیش‌تر کنترل‌کننده‌های صنعتی متصل به اینترنت، از جمله تجهیزات ساخت شرکت‌های راکول اتومیشن، اشنایدر الکتریک و زیمنس را هدف قرار داده بودند.

در پاسخ به این تهدیدات فزاینده، مقامات امنیتی و شرکت زیمنس از تمامی اپراتورهای سیستم‌های کنترل صنعتی خواسته‌اند تا سریعاً نسبت به شناسایی تجهیزات خود در شبکه، نصب آخرین به‌روزرسانی‌های امنیتی، قطع اتصال مستقیم تجهیزات از اینترنت عمومی و تقویت کنترل‌های دسترسی اقدام کنند. تغییر رمزهای عبور پیش‌فرض و ضعیف و همچنین نظارت مداوم بر فعالیت‌های مشکوک در شبکه از دیگر توصیه‌های کلیدی برای پیشگیری از این حملات عنوان شده است.