Tec Nikan
English
تماس با ما
All news

هزار و پانصد باتری هک‌شده با یک شبکه چه می‌کنند

مدل‌سازی آستانه را ۵٫۴ درصد ناوگان ذخیره‌سازی ارکات می‌داند و مسئله تشخیص جدی است: باتری‌ای که در کمتر از یک ثانیه از شارژ کامل به دشارژ کامل می‌رود رفتار عادی دارد.

امنیت OTذخیره‌سازی انرژیشبکه برقIEC 62443مدل‌سازی ریسک

گفت‌وگویی که در دوم سپتامبر با رافائل نارزی، مدیرعامل شرکت Centrii، منتشر شد بر سناریویی عدد می‌گذارد که صنعت ذخیره‌سازی بیشتر به شکل انتزاعی درباره‌اش حرف زده است: مهاجم باید کنترل چند باتری شبکه را در دست بگیرد تا خود شبکه ناپایدار شود.

در مدل‌سازی ارکات این رقم ۱۵۰۰ واحد یک‌مگاواتی به خطر افتاده است — ۵٫۴ درصد از ناوگانی حدود ۲۸ هزار واحدی در ۲۸ گیگاوات ذخیره‌سازی. برای بریتانیا معادلش ۴۰۰ واحد است، حدود ۲۹ درصد از ناوگانی نزدیک ۱۴۰۰ واحدی با مجموع ۶٫۸ گیگاوات. خسارت اقتصادی برآوردی برای تگزاس ۱۲ تا ۶۵ میلیارد دلار و برای بریتانیا ۲ تا ۱۰ میلیارد پوند اعلام شده است. پژوهش دیگری که در این مطلب به آن استناد شده دریافته است که ۱۵ درصد توان ناوگان باتری برای ناپایدار کردن سامانه‌ها کافی است، و برآورد خود Centrii این است که تنها ۱۱ تا ۲۱ واحد دومگاواتی به خطر افتاده می‌تواند یک شبکه منطقه‌ای را ناپایدار کند.

مسیر ورود، خود باتری نیست. برآورد می‌شود نفوذ به سکوی مدیریت ابری در کارزاری دو تا پنج هفته‌ای با احتمال ۳۵ تا ۷۰ درصد موفق شود، که همان شکل آشنای ریسک عملیاتی امروزی است: به تجهیز میدانی از راه لایه مدیریت ناوگانی می‌رسند که برای بهره‌برداری در مقیاس وجود دارد.

مسئله تشخیص بخشی است که مهندسان باید با آن بنشینند. باتری‌ای که در کمتر از یک ثانیه از شارژ کامل به دشارژ کامل می‌رود ناهنجار نیست — دقیقا همان چیزی است که پاسخ فرکانسی باید شبیهش باشد. بهره‌برداری مخرب و بهره‌برداری مشروع روی سامانه‌های پایشی که بهره‌برداران واقعا دارند از هم قابل تشخیص نیستند، چون تمام ارزش این دارایی در توانایی‌اش برای انجام سریع کارهای خشن است. امضای پیشنهادی، اثر «گاورنر معکوس» است، جایی که خروجی اینورتر به جای میرا کردن نوسان‌های سامانه آنها را تقویت می‌کند؛ که تشخیصی رفتاری است نه مبتنی بر امضا و ایجاب می‌کند کسی به جای تک‌واحد، کل مجموع را تماشا کند.

پیش‌بینی این مطلب احتمال حمله‌ای بزرگ با تاثیر بر یک میلیون نفر یا بیشتر تا ۲۰۳۱ را ۹۲٫۱ درصد می‌داند که در صورت وجود الزامات گواهی IEC 62443 و مانورهای فصلی به ۶۱٫۴ درصد می‌رسد. اینها ارقام مدل‌شده با فرض‌های گسترده‌اند و باید به جای اندازه‌گیری، جهت‌گیری خوانده شوند — اما جهت‌گیری این است که گواهی و تمرین عدد را به‌طور محسوسی جابه‌جا می‌کنند، که یافته‌ای مفیدتر از خود احتمال سرتیتر است.

یک نکته تاریخی سنگین‌تر از خود مدل‌سازی می‌نشیند. رد کردن احتمال حمله سایبری در فروپاشی شبکه اسپانیا در آوریل ۲۰۲۵ یازده ماه طول کشید و داده‌های کلیدی جرم‌شناسی در دسترس نبود. علت آن رویداد هرچه بوده باشد، بررسی نشان داد حمله‌ای عمدی می‌تواند به‌راحتی درون تحقیق یک حادثه پنهان بماند — و آمادگی جرم‌شناسی روی اینورترها و سکوهای مدیریتشان چیزی است که پیشاپیش به‌مراتب ارزان‌تر از پس از حادثه درست می‌شود.

منبع: Help Net Security

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.