پیشاستقرار سایبری یعنی چه؟
مهاجم بدون اجرای فوری حمله، دسترسی خاموش بهدست میآورد و شبکه را نگاشت میکند تا در زمان دلخواه (مثلاً بحران ژئوپلیتیک) اختلال ایجاد کند.
گزارشهای ۲۰۲۶ از گروههای تهدید تازه، پیشاستقرار در زیرساخت انرژی و نقش دستگاههای گذرا در ۲۷٪ رخدادهای OT خبر میدهند. تحلیل کامل تهدیدها و دفاع.
فناوری عملیاتی (OT) و سامانههای کنترل صنعتی (ICS) که آب، برق، نفت و خطوط تولید را میگردانند، در ۲۰۲۶ به خط مقدم درگیری سایبری تبدیل شدهاند. برخلاف IT، در OT هدف مهاجم اغلب اختلال فیزیکی است، نه صرفاً سرقت داده.
گزارش سالانهی ۲۰۲۶ Dragos از سه گروه تهدید تازه که زیرساخت حیاتی را هدف گرفتهاند خبر میدهد. مهاجمان از هدفگیری دستگاههای منفرد به نگاشت کامل سامانههای کنترل صنعتی پیش رفتهاند و بهصورت اکوسیستمهای هماهنگ عمل میکنند.
نزدیک به ۲۷٪ رخدادهای OT از دستگاههای گذرا ناشی میشوند: حافظههای USB، لپتاپ پیمانکاران و ابزارهای نگهداری که مرز میان IT و OT را دور میزنند. اینها اغلب پایش نمیشوند و مسیر مستقیمی به قلب فرایند صنعتی باز میکنند.
میان ژانویهی ۲۰۲۳ تا ژانویهی ۲۰۲۶، ۶٬۷۳۷ آسیبپذیری منتشر شد. پروتکلهای صنعتی مانند Modbus، DNP3 و BACnet همچنان روی زیرساخت متصل به اینترنت دیده میشوند؛ این پروتکلها اغلب فاقد احراز هویت و رمزنگاریاند و طعمهای آسان محسوب میشوند.
| شاخص (تا ژانویه ۲۰۲۶) | مقدار |
|---|---|
| آسیبپذیریهای منتشرشده (از ۲۰۲۳) | ۶٬۷۳۷ |
| هشدارهای ICS-CERT (از ۲۰۱۰) | ۳٬۶۳۷ |
| محصولات متأثر | ۲٬۷۸۳ از ۶۸۹ سازنده |
مهاجم بدون اجرای فوری حمله، دسترسی خاموش بهدست میآورد و شبکه را نگاشت میکند تا در زمان دلخواه (مثلاً بحران ژئوپلیتیک) اختلال ایجاد کند.
چون مرز IT/OT را دور میزنند و اغلب پایش نمیشوند؛ یک USB آلوده یا لپتاپ پیمانکار میتواند بدافزار را مستقیم به شبکهی کنترل منتقل کند.
بخشی از راهحل؛ اما بسیاری از دستگاههای قدیمی از آن پشتیبانی نمیکنند، بنابراین جداسازی شبکه و پایش غیرفعال مکمل ضروریاند.
مقالات همخانواده را در همین دسته دنبال کنید و راهبرد امنیتی سازمانتان را کامل کنید.
همگرایی IT و OT سطح حمله را گسترش میدهد. راهنمای امنیت با اعتماد صفر و PKI برای دستگاهها، شفافیت زنجیرهی تأمین با SBOM و طراحی ایمن از پایه.
راهنمای عملی ترکیب مدل پردیو، منطقهی DMZ صنعتی سطح ۳٫۵، اعتماد صفر با PKI و استاندارد IEC 62443 برای ایمنسازی همگرایی IT/OT.
راهنمای جامع عاملهای هوش مصنوعی در ۲۰۲۶؛ اجزای سازنده، الگوهای طراحی ReAct و چندعاملی، استانداردهای MCP و A2A، حاکمیت و کاربردهای واقعی در بانکداری و امنیت.