هکرهای مرتبط با ایران یا کره شمالی در حال نفوذ به سیستم های زیمنس در زیرساخت آمریکا هستند

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 چندین نهاد آمریکایی هشدار داده‌اند که هکرها به‌طور فعال تجهیزات شرکت زیمنس را که در تصفیه‌خانه‌های آب و دیگر زیرساخت‌های حیاتی استفاده می‌شوند، هدف قرار داده‌اند.



آژانس امنیت ملی آمریکا (NSA) و آژانس امنیت سایبری و امنیت زیرساخت‌ها (CISA)، به همراه نهادهایی مانند پلیس فدرال آمریکا (FBI)، این هفته یک هشدار مشترک امنیت سایبری منتشر کرده‌اند که جزئیات یک تهدید فعال علیه کنترل‌گرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 شرکت زیمنس را تشریح می‌کند.

این کنترل‌گرها در واقع رایانه‌های صنعتی هستند که برای کنترل تجهیزات و فرایندهای فیزیکی مورد استفاده قرار می‌گیرند. برای مثال، در تأسیسات تصفیه آب می‌توان از آنها برای کنترل پمپ‌ها و شیرها استفاده کرد.

در این هشدار آمده است: «عاملان تهدید با استفاده از اسکریپت‌های بهره‌برداری تولیدشده توسط هوش مصنوعی که در قالب ابزارهای قانونی نظارت بر سیستم‌ها پنهان شده‌اند، در حال شناسایی و توسعه توانایی‌های حمله علیه تجهیزات PLC زیمنس در آمریکا هستند.»

به گفته این نهادها، مهاجمان از سرویس‌های اسکن اینترنت برای شناسایی PLCهای زیمنس استفاده می‌کنند که مستقیماً در اینترنت قابل دسترسی هستند ، سخت افزارهای زیمنس دارای نرم‌افزارهای قدیمی یا حفاظت امنیتی ضعیفی هستند. بخش‌هایی که هدف این حملات قرار گرفته‌اند شامل صنایع تولیدی، انرژی، آب و فاضلاب، مواد شیمیایی، غذا و کشاورزی و تأسیسات تجاری هستند.

این نهادها هشدار داده‌اند که یک حمله موفق می‌تواند باعث اختلال در فرایندهای صنعتی حیاتی، ایجاد خطرهای ایمنی، آسیب دیدن تجهیزات، توقف فعالیت‌ها یا دسترسی مهاجمان به اطلاعات حساس مربوط به عملیات شود.

برچسب ها
3/related/default
dark_mode