هزار و پانصد باتری هکشده با یک شبکه چه میکنند
مدلسازی آستانه را ۵٫۴ درصد ناوگان ذخیرهسازی ارکات میداند و مسئله تشخیص جدی است: باتریای که در کمتر از یک ثانیه از شارژ کامل به دشارژ کامل میرود رفتار عادی دارد.

گفتوگویی که در دوم سپتامبر با رافائل نارزی، مدیرعامل شرکت Centrii، منتشر شد بر سناریویی عدد میگذارد که صنعت ذخیرهسازی بیشتر به شکل انتزاعی دربارهاش حرف زده است: مهاجم باید کنترل چند باتری شبکه را در دست بگیرد تا خود شبکه ناپایدار شود.
در مدلسازی ارکات این رقم ۱۵۰۰ واحد یکمگاواتی به خطر افتاده است — ۵٫۴ درصد از ناوگانی حدود ۲۸ هزار واحدی در ۲۸ گیگاوات ذخیرهسازی. برای بریتانیا معادلش ۴۰۰ واحد است، حدود ۲۹ درصد از ناوگانی نزدیک ۱۴۰۰ واحدی با مجموع ۶٫۸ گیگاوات. خسارت اقتصادی برآوردی برای تگزاس ۱۲ تا ۶۵ میلیارد دلار و برای بریتانیا ۲ تا ۱۰ میلیارد پوند اعلام شده است. پژوهش دیگری که در این مطلب به آن استناد شده دریافته است که ۱۵ درصد توان ناوگان باتری برای ناپایدار کردن سامانهها کافی است، و برآورد خود Centrii این است که تنها ۱۱ تا ۲۱ واحد دومگاواتی به خطر افتاده میتواند یک شبکه منطقهای را ناپایدار کند.
مسیر ورود، خود باتری نیست. برآورد میشود نفوذ به سکوی مدیریت ابری در کارزاری دو تا پنج هفتهای با احتمال ۳۵ تا ۷۰ درصد موفق شود، که همان شکل آشنای ریسک عملیاتی امروزی است: به تجهیز میدانی از راه لایه مدیریت ناوگانی میرسند که برای بهرهبرداری در مقیاس وجود دارد.
مسئله تشخیص بخشی است که مهندسان باید با آن بنشینند. باتریای که در کمتر از یک ثانیه از شارژ کامل به دشارژ کامل میرود ناهنجار نیست — دقیقا همان چیزی است که پاسخ فرکانسی باید شبیهش باشد. بهرهبرداری مخرب و بهرهبرداری مشروع روی سامانههای پایشی که بهرهبرداران واقعا دارند از هم قابل تشخیص نیستند، چون تمام ارزش این دارایی در تواناییاش برای انجام سریع کارهای خشن است. امضای پیشنهادی، اثر «گاورنر معکوس» است، جایی که خروجی اینورتر به جای میرا کردن نوسانهای سامانه آنها را تقویت میکند؛ که تشخیصی رفتاری است نه مبتنی بر امضا و ایجاب میکند کسی به جای تکواحد، کل مجموع را تماشا کند.
پیشبینی این مطلب احتمال حملهای بزرگ با تاثیر بر یک میلیون نفر یا بیشتر تا ۲۰۳۱ را ۹۲٫۱ درصد میداند که در صورت وجود الزامات گواهی IEC 62443 و مانورهای فصلی به ۶۱٫۴ درصد میرسد. اینها ارقام مدلشده با فرضهای گستردهاند و باید به جای اندازهگیری، جهتگیری خوانده شوند — اما جهتگیری این است که گواهی و تمرین عدد را بهطور محسوسی جابهجا میکنند، که یافتهای مفیدتر از خود احتمال سرتیتر است.
یک نکته تاریخی سنگینتر از خود مدلسازی مینشیند. رد کردن احتمال حمله سایبری در فروپاشی شبکه اسپانیا در آوریل ۲۰۲۵ یازده ماه طول کشید و دادههای کلیدی جرمشناسی در دسترس نبود. علت آن رویداد هرچه بوده باشد، بررسی نشان داد حملهای عمدی میتواند بهراحتی درون تحقیق یک حادثه پنهان بماند — و آمادگی جرمشناسی روی اینورترها و سکوهای مدیریتشان چیزی است که پیشاپیش بهمراتب ارزانتر از پس از حادثه درست میشود.
منبع: Help Net Security