امنیت OT / زیرساخت

چشم‌انداز تهدیدات OT/ICS در ۲۰۲۶: باج‌افزار، پیش‌استقرار و دستگاه‌های گذرا

گزارش‌های ۲۰۲۶ از گروه‌های تهدید تازه، پیش‌استقرار در زیرساخت انرژی و نقش دستگاه‌های گذرا در ۲۷٪ رخدادهای OT خبر می‌دهند. تحلیل کامل تهدیدها و دفاع.

به‌روزرسانی: 2026-07-08 ۱۰ دقیقه مطالعه
محیط صنعتی و سامانه‌های کنترل فرایند
زیرساخت حیاتی به هدفی جذاب برای گروه‌های تهدید تبدیل شده است.

فناوری عملیاتی (OT) و سامانه‌های کنترل صنعتی (ICS) که آب، برق، نفت و خطوط تولید را می‌گردانند، در ۲۰۲۶ به خط مقدم درگیری سایبری تبدیل شده‌اند. برخلاف IT، در OT هدف مهاجم اغلب اختلال فیزیکی است، نه صرفاً سرقت داده.

بیش از ۱/۳زیرساخت جهانی انرژی که فعالیت پیش‌استقرار سایبری را تجربه کرده است

چه چیزی تغییر کرده است؟

نمای متحرک: چرخهٔ تهدید و دفاع
نمای متحرک: چرخهٔ تهدید و دفاع

گزارش سالانه‌ی ۲۰۲۶ Dragos از سه گروه تهدید تازه که زیرساخت حیاتی را هدف گرفته‌اند خبر می‌دهد. مهاجمان از هدف‌گیری دستگاه‌های منفرد به نگاشت کامل سامانه‌های کنترل صنعتی پیش رفته‌اند و به‌صورت اکوسیستم‌های هماهنگ عمل می‌کنند.

  • پیش‌استقرار (Pre-positioning): دسترسی خاموش، جمع‌آوری داده و نگاشت عملیاتی برای حمله‌ی آینده.
  • باج‌افزار صنعتی: همچنان محرک اصلی اختلال عملیاتی در بخش‌های حیاتی است.
  • استخراج داده‌ی مبتنی بر AI: سرقت داده‌ی صنعتی برای آموزش مدل‌های حمله‌ی پیشرفته‌تر.

دستگاه‌های گذرا: حلقه‌ی ضعیف

نزدیک به ۲۷٪ رخدادهای OT از دستگاه‌های گذرا ناشی می‌شوند: حافظه‌های USB، لپ‌تاپ پیمانکاران و ابزارهای نگه‌داری که مرز میان IT و OT را دور می‌زنند. این‌ها اغلب پایش نمی‌شوند و مسیر مستقیمی به قلب فرایند صنعتی باز می‌کنند.

~۲۷٪سهم دستگاه‌های گذرا (USB، لپ‌تاپ پیمانکار) در رخدادهای OT

آسیب‌پذیری‌ها و پروتکل‌های در معرض دید

میان ژانویه‌ی ۲۰۲۳ تا ژانویه‌ی ۲۰۲۶، ۶٬۷۳۷ آسیب‌پذیری منتشر شد. پروتکل‌های صنعتی مانند Modbus، DNP3 و BACnet همچنان روی زیرساخت متصل به اینترنت دیده می‌شوند؛ این پروتکل‌ها اغلب فاقد احراز هویت و رمزنگاری‌اند و طعمه‌ای آسان محسوب می‌شوند.

شاخص (تا ژانویه ۲۰۲۶)مقدار
آسیب‌پذیری‌های منتشرشده (از ۲۰۲۳)۶٬۷۳۷
هشدارهای ICS-CERT (از ۲۰۱۰)۳٬۶۳۷
محصولات متأثر۲٬۷۸۳ از ۶۸۹ سازنده

چرا زیرساخت حیاتی هدف است؟

  • تأثیر بالای غیرنظامی و ارزش آن به‌عنوان اهرم فشار،
  • شمار زیاد دستگاه‌های ICS در معرض اینترنت،
  • کم‌سرمایه‌گذاری تاریخی در امنیت OT در مقایسه با IT.

پرسش‌های متداول

پیش‌استقرار سایبری یعنی چه؟

مهاجم بدون اجرای فوری حمله، دسترسی خاموش به‌دست می‌آورد و شبکه را نگاشت می‌کند تا در زمان دلخواه (مثلاً بحران ژئوپلیتیک) اختلال ایجاد کند.

چرا دستگاه‌های گذرا خطرناک‌اند؟

چون مرز IT/OT را دور می‌زنند و اغلب پایش نمی‌شوند؛ یک USB آلوده یا لپ‌تاپ پیمانکار می‌تواند بدافزار را مستقیم به شبکه‌ی کنترل منتقل کند.

آیا رمزنگاری پروتکل‌های صنعتی راه‌حل است؟

بخشی از راه‌حل؛ اما بسیاری از دستگاه‌های قدیمی از آن پشتیبانی نمی‌کنند، بنابراین جداسازی شبکه و پایش غیرفعال مکمل ضروری‌اند.

این تحلیل برایتان مفید بود؟

مقالات هم‌خانواده را در همین دسته دنبال کنید و راهبرد امنیتی سازمان‌تان را کامل کنید.

بازگشت به مقالات

مقالات مرتبط