☢️ تحلیل و بررسی حمله سایبری به تأسیسات زیرزمینی #نطنز به زبان ساده :
چند راه مشخص برای #حمله_سایبری به تاسیسات هسته ای وجود دارد و ما حمله مخرب دیروز به شبکه برق تاسیسات هسته ای نطنز را که باعث تخریب گسترده شد بررسی میکنیم.
این نوع از حملات در دسته تهدیدات پیشرفته و پایدار (APT) جای میگیرند که در واقع مجموعهای از فرایندهای دنبالهدار و پیچیده است.
حمله و انفجار روز پیش نطنز که غنی سازی را 9 ماه به تاخیر انداخت در واقع هک (ICS) همان سیستم های کنترل صنعتی و PLC (کنترلگر منطقی) و SCADA بود که زیرساخت کشور ها مثل برق،آب،گاز،نفت و انرژِی اتمی توسط این سیستم های کنترل میشوند و بحث های زیادی در این مورد کرده بودم و نمونه های از PLC را برای نمونه هک کرده بودیم و حتی هشدارهای از یک و دو سال قبل داده بودیم.
سیستم های کنترل صنعتی مثل PLC از اینترنت قابل دسترسی و نفوذ هستند ولی در تاسیسات اتمی برای امنیت از اینترنت جدا میشوند. (هفت تصویر مرتبط با این مقاله در پست بالا را نیز مشاهده کنید)
حالا 4 راه برای چگونگی این حمله و انفجار نطنز وجود دارد :
-1 شبکه برق #نطنز به برق شهری و نیروگاه دیگری متصل بوده و حمله غیرمستقیم و با هک سیستم PLC نیروگاه برق دیگری انجام شده
-2 توسط عامل انسانی سیستم ها از داخل به ویروس آلوده شده
-3 تجهیزات و سانتریفیوژ های پیشرفته ای که به تازگی نصب شده باهماهنگی اسرائیل به طور عمد آسیب پذیری قابل بهره برداری Zero-day داشته
-4 ویروس استاکسنت این سال ها مخفی شده و کامل کشف و خنثی نشده و یا ویروس جدیدی وارد تاسیسات شده
حالا ویروس و حمله سایبری چگونه باعث تخریب و انفجار گسترده در تاسیسات هسته ای نطنز شده ؟
کاشت و اپلود ویروس در سیستم های نیروگاه اتمی کاری بس مشکل است، سیستم ها از اینترنت قطع و به شبکه داخلی وصل هستند، یکی از روشها انتقال ویروس، دستی و با USB و استفاده از نیروی انسانی است. بعد از اپلود کرم درون شبکه به سرعت انتشار میابد و مخفی میشود و شروع به اجرای عملیات و دستورات خود میکند و کد و برنامه جدیدی را در شبکه اجرا و جایگزین برنامه های قبلی میکند و کنترل سیستم ها و اسکادا و پی ال سی را به دست میگیرد.
( کد مخرب اجرا و جایگزین شده در دیوایس کنترلگر تجهیزات ICS میتواند درجه و حرارت منابع را افزایش دهد و فشار را تا بالاترین حد ببرد و مثل استاکسنت سرعت سانترفیوژها را افزایش میدهد و در حمله به شبکه برق #نطنز ولتاژ را افزایش و انفجار شکل گیرد . . . )
باتوجه به اینکه تمام سیستم های نیروگاه هسته ای از سندباکس استفاده میکنند و تمام برنامه ها در محیطی آزمایشی و کنترل شده اجرا میشوند ولی این ویروس سندباکس را دور زده و این تهدیدی خطرناک است و اگر خنثی نشود انفجار و حمله بعدی میتواند باعث انتشار عمدهٔ مواد رادیواکتیو و فاجعه و چرنوبیلی دیگر را رقم زند.
در توییتر نیز میتوانید تحلیل و بررسی های ما را دنبال کنید : twitter.com/shayanakbari8
Post #149
8.61K