رفتن به محتوای اصلی
زیرساخت حیاتیهشدار تهدید۳۱ مرداد ۱۴۰۵، ۱۴:۲۰· 4 دقیقه مطالعه

هشدار نهادهای آمریکایی: هکرهای مرتبط با ایران با استفاده از هوش مصنوعی تأسیسات آب ۱۲ ایالت را هدف قرار داده‌اند

مقامات فدرال با صدور یک هشدار مشترک اعلام کردند که عوامل تهدیدآمیز مظنون به ارتباط با ایران در حال استقرار اسکریپت‌های تولیدشده توسط هوش مصنوعی برای نفوذ به کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) زیمنس در تأسیسات آب ایالات متحده هستند.

به قلم پریسا مرادی

نهادهای امنیتی فدرال 40%اپراتورهای آب شهری 30%تحلیلگران امنیت سایبری 30%
نهادهای امنیتی فدرال
تمرکز بر تهدید سیستمی ناشی از اکسپلویت زیرساخت‌های حیاتی با کمک هوش مصنوعی.
اپراتورهای آب شهری
تمرکز بر انعطاف‌پذیری عملیاتی و اثربخشی کنترل‌های دستی در جلوگیری از آسیب فیزیکی.
تحلیلگران امنیت سایبری
تمرکز بر شکست‌های امنیتی اساسی که به اکسپلویت‌های خودکار اجازه موفقیت می‌دهند.

چرا مهم است

ادغام هوش مصنوعی در حملات سایبری صنعتی، تخصص فنی مورد نیاز برای ایجاد اختلال در زیرساخت‌های حیاتی را به شدت کاهش می‌دهد. این تحول، هزاران تأسیسات آب و انرژی شهری با امنیت ضعیف را در معرض خطر فوری تداخل عملیاتی قرار می‌دهد.

در اواخر ماه ژوئیه، اپراتورهای یک تأسیسات آب شهری در شهرستان کلیتون، جورجیا، شاهد از کار افتادن ناگهانی سیستم‌های نظارتی خودکار خود بودند. این اختلال باعث تغییر ناگهانی به کنترل‌های دستی شد و با نوسان سطح فشار در سراسر شبکه، یک هشدار احتیاطی جوشاندن آب برای ۳۰۰,۰۰۰ نفر از ساکنان صادر گردید. حادثه جورجیا یک نقص فنی مجزا نبود. تا اواسط ماه آگوست، مقامات فدرال تأیید کردند که تأسیسات آب و فاضلاب در حداقل ۱۲ ایالت – از جمله مینه سوتا، میشیگان، داکوتای جنوبی و نیوجرسی – اختلالات هماهنگ مشابهی را در فناوری عملیاتی خود تجربه کرده‌اند.[1][2]

سازوکار اصلی پشت این حوادث در ۱۹ آگوست، زمانی که ائتلافی از پنج آژانس آمریکایی، از جمله آژانس امنیت سایبری و زیرساخت (CISA) و آژانس امنیت ملی، یک هشدار مشترک صادر کردند، تشریح شد. این عملیات به طور خاص کنترل‌کننده‌های منطقی برنامه‌پذیر (PLCs) سری S7 زیمنس را هدف قرار می‌دهد که مستقیماً در معرض اینترنت قرار دارند. این کامپیوترهای صنعتی به عنوان گره‌های حیاتی مسئول تنظیم فرآیندهای فیزیکی در زیرساخت‌های شهری عمل می‌کنند و دستورات دیجیتال را به اقدامات فیزیکی مانند باز و بسته کردن شیرها، تنظیم فشار آب و تصفیه شیمیایی تبدیل می‌کنند.[3][4][5]

آنچه این عملیات را از بررسی‌های زیرساختی قبلی متمایز می‌کند، ادغام هوش مصنوعی در زنجیره حمله است. هشدار فدرال اشاره می‌کند که عوامل تهدیدآمیز در حال استقرار اسکریپت‌های اکسپلویت تولیدشده توسط هوش مصنوعی هستند که به دقت در قالب نرم‌افزارهای نظارتی فناوری عملیاتی قانونی پنهان شده‌اند. مهاجمان به جای ساخت دستی بدافزرهای سفارشی برای هر هدف، از هوش مصنوعی برای تولید سریع کدی استفاده می‌کنند که قادر به دستیابی به دسترسی اولیه، سرقت اعتبارنامه‌ها و اجرای دستورات محروم‌سازی از سرویس (DoS) علیه کنترل‌کننده‌ها است. این رویکرد به عوامل تهدید اجازه می‌دهد تا عملیات خود را به طور همزمان در چندین تأسیسات گسترش دهند.[3][5][7]

این عملیات سایبری به طور خاص کنترل‌کننده‌های منطقی برنامه‌پذیر سری S7 زیمنس را هدف قرار می‌دهد که در معرض اینترنت قرار دارند و برای تنظیم فرآیندهای فیزیکی استفاده می‌شوند.

از لحاظ تاریخی، نفوذ به یک کنترل‌کننده S7 زیمنس نیازمند دانش مهندسی عمیق و تخصصی در مورد پروتکل‌های صنعتی اختصاصی بود. مهاجمان با جفت کردن اسکریپت‌نویسی با کمک هوش مصنوعی و کتابخانه‌های اتوماسیون متن‌باز، آستانه توانایی مورد نیاز را به طور اساسی تغییر داده‌اند. ابزارهای هوش مصنوعی تولید کدی را خودکار می‌کنند که می‌تواند حافظه PLC و منطق نردبانی (Ladder Logic) را بخواند و بازنویسی کند و عملاً نیاز به دهه‌ها تجربه تخصصی در فناوری عملیاتی را دور می‌زند. این صنعتی‌سازی توسعه اکسپلویت به این معنی است که مهاجمان با مهارت کمتر اکنون می‌توانند حملات پیچیده‌ای را اجرا کنند که قبلاً در انحصار تیم‌های هکری نخبه تحت حمایت دولت‌ها بود.[3][4][5]

از لحاظ تاریخی، نفوذ به یک کنترل‌کننده S7 زیمنس نیازمند دانش مهندسی عمیق و تخصصی در مورد پروتکل‌های صنعتی اختصاصی بود.

اگرچه هشدار فدرال به طور رسمی این فعالیت را به یک دولت-ملت خاص نسبت نداد، منابع اطلاعاتی متعدد و کارشناسان امنیت سایبری این عملیات را به عوامل تهدیدآمیز مرتبط با ایران نسبت داده‌اند. این انتساب با الگوی مستند و چند ساله عملیات ایران که بخش آب ایالات متحده را هدف قرار می‌دهد، همخوانی دارد. در اواخر سال ۲۰۲۳، گروه مرتبط با سپاه پاسداران انقلاب اسلامی که با نام «سایبر اَوِنجرز» (CyberAv3ngers) شناخته می‌شود، عملیات مشابهی را علیه تأسیسات آب در پنسیلوانیا انجام داد و با نفوذ به کنترل‌کننده‌های منطقی برنامه‌پذیر ساخت اسرائیل، اپراتورها را مجبور به استفاده از حالت‌های کنترل دستی کرد.[1][2][6]

موفقیت عملیات کنونی کمتر به اکسپلویت‌های پیچیده روز صفر (Zero-Day) متکی است و بیشتر ناشی از ضعف‌های ساختاری سیستمی در زیرساخت‌های شهری است. مهاجمان از خدمات اسکن خودکار اینترنت، مانند Censys و ZoomEye، برای یافتن کنترل‌کننده‌های منطقی برنامه‌پذیر استفاده می‌کنند که مستقیماً به اینترنت عمومی متصل هستند. این دستگاه‌های در معرض دید اغلب با نرم‌افزارهای قدیمی کار می‌کنند، فاقد حفاظت‌های اولیه فایروال هستند یا به رمزهای عبور پیش‌فرض متکی‌اند، و مسیری بدون مانع را برای اسکریپت‌های تولیدشده توسط هوش مصنوعی به شبکه فناوری عملیاتی تأسیسات فراهم می‌کنند.[3][4][5][6][7]

اپراتورهای تأسیسات با قطع اتصالات شبکه و بازگشت به کنترل‌های دستی، با موفقیت از آلودگی جلوگیری کرده‌اند.

با وجود گستردگی جغرافیایی هدف‌گیری، پیامدهای فیزیکی حملات سایبری کاملاً مهار شده باقی مانده است. هیچ گزارشی مبنی بر آلودگی آب آشامیدنی در هیچ یک از ایالت‌های آسیب‌دیده منتشر نشده است. اپراتورهای تأسیسات با قطع اتصالات شبکه و بازگشت به کنترل‌های دستی در هنگام به خطر افتادن رابط‌های دیجیتال، با موفقیت ایمنی سیستم را حفظ کرده‌اند. این انعطاف‌پذیری یک مکانیسم دفاعی حیاتی در بخش آب را برجسته می‌کند: توانایی اپراتورهای انسانی برای جدا کردن فیزیکی فرآیندهای مکانیکی از شبکه‌های دیجیتال به خطر افتاده، پیش از آنکه پارامترهای ایمنی نقض شوند.[1][2][6]

استقرار اسکریپت‌های تولیدشده توسط هوش مصنوعی علیه سیستم‌های کنترل صنعتی، نشان‌دهنده یک تغییر ساختاری در ریسک فناوری عملیاتی است که بسیار فراتر از بخش آب گسترش می‌یابد. آژانس‌های فدرال اکنون به اپراتورهای زیرساخت‌های حیاتی در بخش‌های تولید، انرژی و شیمیایی دستور می‌دهند که فوراً تمام کنترل‌کننده‌های منطقی برنامه‌پذیر را از اینترنت جدا کنند. همگرایی آسیب‌پذیری‌های شناخته‌شده، کتابخانه‌های اکسپلویت متن‌باز در دسترس و توسعه با کمک هوش مصنوعی، یک مسیر حمله بسیار محتمل را برای هر تأسیسات با حفاظت ناکافی ایجاد می‌کند و نیازمند ارزیابی مجدد اساسی در مورد نحوه ایمن‌سازی زیرساخت‌های شهری است.[3][4][5][7]

روند رویداد

  1. Late July 2026

    تأسیسات آب مینه سوتا و جورجیا اختلالات هماهنگ در فناوری عملیاتی را تجربه می‌کنند.

  2. August 5, 2026

    گزارش‌ها تأیید می‌کنند که عملیات حمله سایبری گسترش یافته و تأسیسات حداقل ۱۲ ایالت را تحت تأثیر قرار داده است.

  3. August 19, 2026

    CISA، اف‌بی‌آی و سایر آژانس‌های فدرال یک هشدار مشترک صادر می‌کنند که جزئیات استفاده از اکسپلویت‌های تولیدشده توسط هوش مصنوعی را شرح می‌دهد.

منابع

پوشش منابع

7 منبع

3 دیدگاه شناسایی‌شده

نهادهای امنیتی فدرال 40%اپراتورهای آب شهری 30%تحلیلگران امنیت سایبری 30%
  1. [1]The Recordاپراتورهای آب شهری

    Cyberattacks on water systems expand to 12 states as South Dakota, Georgia announce incidents

    مطالعه در The Record
  2. [2]CBS Newsاپراتورهای آب شهری

    At least 12 states report cyberattacks on water systems possibly linked to Iran-backed hackers, sources say

    مطالعه در CBS News
  3. [3]CISAنهادهای امنیتی فدرال

    Defending Against an Active Threat to Siemens S7 Series PLCs

    مطالعه در CISA
  4. [4]CyberScoopنهادهای امنیتی فدرال

    Hackers target Siemens PLCs using AI-generated scripts, US warns

    مطالعه در CyberScoop
  5. [5]The Hacker Newsنهادهای امنیتی فدرال

    U.S. Warns of AI-Generated Exploits Targeting Siemens PLCs in Critical Sectors

    مطالعه در The Hacker News
  6. [6]CSISتحلیلگران امنیت سایبری

    Geographic Distribution of Attacks

    مطالعه در CSIS
  7. [7]Cybersecurity Diveتحلیلگران امنیت سایبری

    AI-backed campaign targeting vulnerable Siemens S7 devices, CISA and FBI warn

    مطالعه در Cybersecurity Dive

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت دفاع و امنیت اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.