❌ ۸۱ درصد ارزیابیهای امنیت OT در ابتداییترین کنترل امنیت صنعتی مردود شدهاند!◀️بر اساس گزارش Drag…
انتشار: 2026/07/12 07:16 UTC
❌ ۸۱ درصد ارزیابیهای امنیت OT در ابتداییترین کنترل امنیت صنعتی مردود شدهاند!◀️بر اساس گزارش Dragos 2026 OT/ICS Year in Review، حدود ۸۱ درصد از ارزیابیهای انجامشده در محیطهای OT طی سال ۲۰۲۵ نشان دادهاند که سازمانها حتی در اجرای یکی از بنیادیترین الزامات امنیت سایبری صنعتی، یعنی تفکیک مؤثر شبکه سازمانی از شبکه کنترل و فرایند، با ضعف جدی مواجهاند.◀️این گزارش بر پایه بیش از ۱۰۰ ارزیابی فنی و عمیق از تأسیسات صنعتی در نقاط مختلف جهان تهیه شده و تصویری نگرانکننده از سطح بلوغ امنیتی در زیرساختهای عملیاتی ارائه میدهد.◀️یافتههای کلیدی گزارش عبارتاند از:⬅ ۸۱ درصد از محیطهای ارزیابیشده فاقد معماری مناسب برای جداسازی شبکه IT از شبکه OT بودهاند.⬅ ۴۶ درصد از سازمانها، پوشش کافی برای پایش امنیتی، ثبت رخدادها و شناسایی فعالیتهای غیرعادی در محیط OT نداشتهاند.⬅ ۷۳ درصد از رخدادهایی که Dragos در فرایند پاسخگویی به حوادث بررسی کرده است، از طریق VPN، دسترسی راه دور یا Jump Host آلوده آغاز شدهاند.◀️یکی از نمونههای شاخص، نفوذ گروه تهدید VOLTZITE به شبکه عملیاتی شرکت خدماتی LELWD در ایالت ماساچوست آمریکا بود. مهاجمان توانستند پیش از شناسایی، حدود ۳۰۰ روز در محیط OT باقی بمانند.◀️نکته قابلتوجه این است که این نفوذ ناشی از بهرهبرداری از یک آسیبپذیری Zero-Day یا تکنیک ناشناخته نبود. ریشه اصلی حادثه در ضعف کنترلهای پایه قرار داشت:👁🗨 تفکیک ناکافی شبکههای IT و OT👁🗨 نبود دیدپذیری و مانیتورینگ مستمر👁🗨 کنترل ضعیف دسترسیهای راه دور👁🗨 استفاده ناامن از Jump Host👁🗨 ناتوانی در شناسایی ماندگاری مهاجم در شبکه✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






