امنیت سایبری و شبکه

بحران امنیت زیرساخت‌های حیاتی آمریکا: نشت گذرواژه‌ها، دروازه نفوذ هکرها به سیستم‌های آبرسانی

گزارش‌های جدید امنیتی نشان می‌دهد که بخش مهمی از زیرساخت‌های حیاتی ایالات متحده، به‌ویژه در صنعت تأمین آب، به دلیل ضعف در مدیریت هویت و نشت گذرواژه‌ها، در معرض تهدیدات جدی سایبری قرار گرفته‌اند. این آسیب‌پذیری‌ها راه را برای حملات مخرب به سیستم‌های کنترل صنعتی هموار کرده است.

تحلیل بحران امنیت سایبری در تأسیسات آب

پژوهشگران امنیتی هشدار می‌دهند که نشت اعتبارنامه‌های کاربری (Credentials) نه تنها یک چالش عمومی، بلکه یک تهدید امنیتی علیه امنیت ملی است. بسیاری از تأسیسات آبرسانی که از سیستم‌های کنترل صنعتی (ICS) و سیستم‌های اسکادا (SCADA) استفاده می‌کنند، به دلیل عدم استفاده از احراز هویت چندعاملی (MFA) و نگهداری گذرواژه‌های ناامن در دیتابیس‌های نشت‌کرده، در برابر حملات هدفمند آسیب‌پذیر شده‌اند.

چرا زیرساخت‌های حیاتی همچنان آسیب‌پذیرند؟

  • استفاده از پروتکل‌های قدیمی و ناامن در کنترلرهای منطقی برنامه‌پذیر (PLC).
  • کمبود بودجه و تخصص فنی در پیاده‌سازی پروتکل‌های امنیت شبکه در تأسیسات محلی.
  • اتصال ناخواسته سیستم‌های عملیاتی (OT) به شبکه اینترنت عمومی.

مشخصات فنی و تحلیل تهدید

  • ماهیت حمله: بهره‌برداری از اعتبارنامه‌های لو رفته (Credential Stuffing).
  • هدف اصلی: سیستم‌های کنترل توزیع و پایش آبرسانی شهری.
  • پیامد احتمالی: اختلال در شبکه آبرسانی یا تغییر در تنظیمات شیمیایی تصفیه آب.
  • راهکار پیشنهادی: پیاده‌سازی Zero Trust Architecture و اجباری کردن MFA.

در نهایت، این هشدار زنگ خطری برای تمامی متولیان زیرساخت است تا با بازنگری در سیاست‌های دسترسی، از تبدیل شدن نشت ساده گذرواژه به یک فاجعه انسانی و زیست‌محیطی جلوگیری کنند.

حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای