⚠️هکرها در اقدامی کم سابقه موفق به نفوذ به شبکه صنعتی یک نیروگاه در لهستان و Shutdown کردن توربین آ…
انتشار: 2026/08/11 07:38 UTCدریافت: 2026/08/15 04:57 UTCآخرین مشاهده: 2026/08/15 04:57 UTC
⚠️هکرها در اقدامی کم سابقه موفق به نفوذ به شبکه صنعتی یک نیروگاه در لهستان و Shutdown کردن توربین آن شدند! ◀️ مرکز CERT لهستان جزئیات یک حمله سایبری واقعی به زیرساخت انرژی لهستان را منتشر کرده که طی آن مهاجم با عبور از شبکه APN نیروگاه به شبکه OT یک نیروگاه CHP دسترسی پیدا کرده و در نهایت باعث توقف توربین شده است.◀️ نقطه شروع حمله، نفوذ به زیرساخت ارتباطی یک Wind Farm بود. مهاجم پس از Compromise کردن این سایت، متوجه شد ارتباطات پروتکلهای صنعتی از طریق APN به اپراتور شبکه برق برقرار میشود.◀️ هکر بعد از نفوذ متوجه شده که تجهیزات متصل به APN از یکدیگر بهصورت کامل Isolate نشده بودند. در نتیجه، دسترسی به یک Endpoint عملاً امکان Lateral Movement و شناسایی سایر تجهیزات متصل به همان APN را فراهم میکرد.◀️ مهاجم با Pivot از سایت آلوده، تجهیزات موجود در محدوده APN را شناسایی کرد و به یک WAGO PFC200 Controller دسترسی یافت. وجود Web Management در دسترس و استفاده از Default Administrative Password مسیر ورود به بخش داخلی شبکه کنترل را تسهیل کرد.◀️ پس از ورود به محیط OT، چندین PLC از خانوادههای Siemens S7-300، S7-1200 و S7-1500 شناسایی شدند. مهاجم بدون نیاز به Exploit پیچیده یا ICS Malware اختصاصی، از Functionality خود تجهیزات استفاده کرد و PLCها را به STOP Mode منتقل کرد.⚠️ این حمله باعث تغییر وضعیت PLCها و در نتیجه اختلال در فرآیندهای کنترلی و در نهایت Shutdown شدن توربین بخار و سیستم Process-Water Treatment شد و عملکرد Cogeneration نیروگاه را تحت تأثیر قرار داد.◀️ هکر در ادامه حمله خود، تعدادی از تجهیزات شبکه صنعتی از جمله Moxa Serial Device Server و Switch ها را نیز مورد دستکاری قرار داد؛ برخی تجهیزات Factory Reset شده و Configuration آنها تغییر داده شد.◀️ طبق اعلام CERT لهستان، این نخستین نمونه واقعی مشاهدهشده توسط این مجموعه است که در آن شبکه APN بهعنوان مسیر Pivot برای دسترسی به Industrial Control Network مورد استفاده قرار گرفته است.◀️در این حمله خبری از Zero-Day پیچیده یا بدافزاری در سطح TRISIS و Industroyer نبود؛ ترکیب چند ضعف شناختهشده کافی بود. 🔴 این Incident نمونه مهمی از حملاتی است که در آن Trusted Communication Infrastructure عملاً به بخشی از Attack Path تبدیل میشود. (تکرار تجربه هایی مثل حمله به شبکه سوخت کشور.)#امنیت_سایبری #امنیت_صنعتی #زیرساخت_حیاتی #CyberSecurity #OTSecurity #ICSsecurity #IndustrialCybersecurity #CriticalInfrastructure✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






