پیام جوان: دولت ایالات متحده با صدور هشداری جدی اعلام کرد که هکرها با استفاده از ابزارهای مجهز به هوش مصنوعی، کنترلکنندههای صنعتی بهکاررفته در سیستمهای آبرسانی، تاسیسات برق و کارخانجات تولیدی این کشور را هدف قرار دادهاند. این بیانیه مشترک که توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA)، پلیس فدرال (FBI)، آژانس امنیت ملی (NSA) و وزارتخانههای انرژی و حفاظت از محیط زیست صادر شده، به طور ویژه بر روی کنترلکنندههای منطقی برنامهپذیر سری S7 شرکت زیمنس تمرکز دارد که برای خودکارسازی ماشینآلات حیاتی استفاده میشوند.
بر اساس گزارش نهادهای امنیتی، مهاجمان سایبری در حال جستجوی اینترنت برای یافتن کنترلکنندههای زیمنس هستند که از نرمافزارهای قدیمی استفاده میکنند یا فاقد حفاظتهای امنیتی کافی هستند. استفاده از برنامههای تولیدشده توسط هوش مصنوعی که در پوشش ابزارهای نظارتی مشروع پنهان میشوند، به هکرها امکان داده است تا تجهیزات را بررسی کرده و راههای نفوذ به آنها را توسعه دهند. این آژانسها هشدار دادهاند که این یک تهدید فعال و فراتر از یک ریسک نظری ساده است.
کارشناسان CISA تاکید دارند که بهرهگیری از هوش مصنوعی نشاندهنده تکامل جدی در توانمندیهای بازیگران مخرب است؛ چرا که این فناوری تخصص فنی و زمان مورد نیاز برای تولید برنامههای مخرب جهت بهرهبرداری از سیستمهای صنعتی را به شدت کاهش میدهد. این فعالیتهای مخرب عمدتاً بخشهای حیاتی تولید، انرژی، آب و فاضلاب، فرآوری شیمیایی، غذا و کشاورزی و همچنین صنایع دفاعی را هدف قرار دادهاند.
نفوذ به این کنترلکنندههای ضعیف میتواند منجر به اختلال در فرآیندهای صنعتی، آسیب به تجهیزات گرانقیمت، به خطر افتادن اطلاعات حساس و بروز حوادث ایمنی جدی شود. برای نمونه، در بخش آبرسانی، هک این سیستمها میتواند عملکرد پمپها و تنظیم فشار آب را مختل کند که این امر پیش از این در چند ایالت آمریکا منجر به افت فشار، سیلاب و در نهایت تهدید سلامت عمومی از طریق نفوذ آبهای زیرزمینی تصفیهنشده به لولهها شده است.
گزارشهای پیشین نشان میدهند که حملات مشابهی نیز با استفاده از تجهیزات شرکت «راکول اتومیشن» رخ داده است. علاوه بر این، آژانس امنیت سایبری آمریکا در گزارشهای بهروزشده خود اشاره کرده است که هکرهای وابسته به ایران نیز پیشتر کنترلکنندههای صنعتی متصل به اینترنت، از جمله تجهیزات ساخت شرکتهای راکول اتومیشن، اشنایدر الکتریک و زیمنس را هدف قرار داده بودند.
در پاسخ به این تهدیدات فزاینده، مقامات امنیتی و شرکت زیمنس از تمامی اپراتورهای سیستمهای کنترل صنعتی خواستهاند تا سریعاً نسبت به شناسایی تجهیزات خود در شبکه، نصب آخرین بهروزرسانیهای امنیتی، قطع اتصال مستقیم تجهیزات از اینترنت عمومی و تقویت کنترلهای دسترسی اقدام کنند. تغییر رمزهای عبور پیشفرض و ضعیف و همچنین نظارت مداوم بر فعالیتهای مشکوک در شبکه از دیگر توصیههای کلیدی برای پیشگیری از این حملات عنوان شده است.













