Killware نوعی بدافزار است که تنها با هدف ایجاد آسیب فیزیکی، حتی مرگ، استفاده میشود. سایکوپات های سایبری که چنین کد مخرب را به کار می گیرند یک هدف دارند-تخریب واقعی زندگی واقعی. Killware یک اصطلاح نسبتاً جدید است که طی دو هفته گذشته در رسانه ها به شدت مورد اشاره قرار گرفته است. کارشناسان بر این باورند که killware ممکن است تهدید بزرگ بعدی امنیت سایبری باشد زیرا تأسیسات زیرساختی حیاتی بیشتر به هدف بازیگران بدی تبدیل میشوند که هدفشان آسیب رساندن به زندگی واقعی است. امنیت، گفت که مصرف کنندگان عادی باید بهداشت سایبری خود را افزایش دهند. وی خاطرنشان کرد: اکنون در بسیاری از موارد کار از خانه انجام می شود و این به هم پیوستگی آسیب پذیری هایی را ایجاد می کند که بازیگران بد می توانند از آنها سوء استفاده کنند. در حالی که تا به حال، هکرها عمدتاً بر ایجاد آسیب های مالی متمرکز بوده اند، حملات اخیر به زیرساخت های حیاتی تأیید می کند که هکرهای بیشتری برای ایجاد آسیب در آنجا حضور دارند. در حالی که مشکلات مالی را می توان به هر طریقی جبران کرد، اقدامات تروریست های سایبری می تواند کشنده و غیرقابل برگشت باشد. مجرمان سایبری پشت این حمله از کد مخرب برای مقابله با یک کارخانه آب در اولدزمار، فلوریدا استفاده کردند. تنها هدف هکری که به سیستم نفوذ کرد ایجاد آلودگی آب بود که می توانست به افراد واقعی که در حالت آفتابی زندگی می کردند آسیب برساند. خوشبختانه، قبل از اینکه کیفیت آب تحت تأثیر قرار گیرد، حمله متوقف شد. با این حال ، مهاجم هرگز دستگیر نشد و تا به امروز ، هیچ کس نمی داند چه کسی پشت این حمله بوده است. اگر حمله موفقیت آمیز بود – مردم می توانستند بسیار صدمه ببینند. آنچه این حمله خاص را ترسناک می کند این است که تاسیسات آبی صرفاً برای ایجاد آسیب مورد حمله قرار گرفته است. هیچ درخواستی برای باج وجود نداشت.

متأسفانه، این حمله یک حادثه واحد نیست. هفته گذشته آژانسهای دولتی سه حمله سایبری دیگر را فاش کردند که تاکنون گزارش نشده بود. این حوادث در سال 2021 رخ داد و منجر به یک مشاوره امنیت سایبری مشترک توسط چهار سازمان امنیتی سطح بالای ایالات متحده – دفتر تحقیقات فدرال (FBI)، آژانس امنیت سایبری و زیرساخت (CISA)، آژانس حفاظت از محیط زیست (EPA) و ملی شد. آژانس امنیت (NSA). این هشدار تاکید کرد که بازیگران شناخته شده و ناشناخته به طور فعال شبکهها، سیستمها و دستگاههای فناوری اطلاعات و فناوری عملیاتی را که توسط سیستمهای آب و فاضلاب ایالات متحده (WWS) اداره میشوند، هدف قرار میدهند. چنین اقداماتی توانایی تاسیسات WWS برای تامین آب آشامیدنی را تهدید میکند و میتواند به طور بالقوه باعث آسیب فیزیکی واقعی شود. مانند بیمارستانها، بانکها، بخشهای پلیس، سیستمهای حملونقل، و غیره. اگر سایکوپاتهای سایبری به نحوی بتوانند اتومبیلها را کنترل کرده و به مناطق پرجمعیت یا ترافیک ورودی هدایت کنند، نقضهای امنیتی میتوانند نتایج ویرانگری داشته باشند. حتی اگر آنها را killware نمی نامیدند، حملات مشابهی به سال 2000 شناسایی شده است. تاکنون همه تلاش ها ناموفق بوده اند. با این حال، بیانیه گارتنر مبنی بر اینکه در کمتر از 5 سال مهاجمان سایبری محیطهای فناوری عملیاتی را برای آسیب رساندن یا کشتن موفقیتآمیز انسانها مسلح خواهند کرد و توصیههای امنیتی مشترک اخیر نشان میدهد که این تهدیدها واقعی و اپراتورهای زیرساخت حیاتی هستند. آماده برای مقابله با killware زیرا احتمال حملات بیشتری در راه است.

