एक नई CISA एडवाइजरी चेतावनी देती है कि राज्य-प्रायोजित समूह दो सबसे बड़े औद्योगिक विक्रेताओं के PLCs को तेजी से निशाना बना रहे हैं, और कंट्रोल लॉजिक को फिर से लिखने के लिए अन-ऑथेंटिकेटेड प्रोटोकॉल और खुले नेटवर्क इंटरफेस का उपयोग कर रहे हैं। एडवाइजरी में कहा गया है कि यह रुझान अलग-थलग, विशिष्ट प्रणालियों से हटकर उन वैश्विक आपूर्ति श्रृंखलाओं (global supply chains) की ओर बढ़ रहा है जो कारखानों, बिजली संयंत्रों और जल उपचार सुविधाओं को शक्ति प्रदान करते हैं, और यह ऑपरेटरों से आग्रह करती है कि वे लॉजिक-टैम्परिंग (logic-tampering) को एक भौतिक सुरक्षा उल्लंघन के रूप में मानें।
PLCs अब अग्रिम पंक्ति का लक्ष्य क्यों हैं
प्रोग्रामेबल लॉजिक कंट्रोलर्स (PLCs) आधुनिक उद्योग के केंद्र में स्थित हैं: वे वाल्व खोलते हैं, टर्बाइन घुमाते हैं, रसायनों को नियंत्रित करते हैं और उत्पादन लाइनों को चालू रखते हैं। PLC के कोड में कोई भी दुर्भावनापूर्ण परिवर्तन एक नियमित प्रक्रिया को सुरक्षा खतरे में बदल सकता है, महंगा डाउनटाइम (downtime) पैदा कर सकता है या पर्यावरणीय क्षति का कारण भी बन सकता है। एडवाइजरी तीन आवर्ती कमजोरियों की ओर इशारा करती है जो इन उपकरणों को आकर्षक बनाती हैं:
- अन-ऑथेंटिकेटेड औद्योगिक प्रोटोकॉल जैसे Modbus TCP और S7comm गति के लिए डिज़ाइन किए गए थे, सुरक्षा के लिए नहीं, और वे कमांड को स्पष्ट टेक्स्ट (clear text) में प्रसारित करते हैं।
- कमजोर एक्सेस कंट्रोल नेटवर्क तक पहुंच रखने वाले किसी भी व्यक्ति को राइट कमांड (write commands) जारी करने या नए प्रोग्राम डाउनलोड करने की अनुमति देते हैं।
- इंटरनेट-फेसिंग इंटरफेस कंट्रोल प्लेन को व्यापक कॉर्पोरेट या सार्वजनिक नेटवर्क के सामने उजागर करते हैं, जिससे रिमोट एक्सप्लॉइटेशन (remote exploitation) का खतरा बढ़ जाता है।
जब हमलावर इन कमियों का फायदा उठाते हैं, तो वे सेटपॉइंट्स (setpoints) बदलने के लिए रजिस्टरों को फिर से लिखते हैं, सुरक्षा इंटरलॉक्स (safety interlocks) को बायपास करते हैं, या खतरनाक स्थितियों को छिपाने के लिए सेंसर डेटा को स्पूफ (spoof) करते हैं। इसका प्रभाव अब केवल डेटा हानि तक सीमित नहीं है; यह भौतिक सुरक्षा का मामला बन जाता है।
रिएक्टिव फिक्स से डिफेंस-इन-डेप्थ की ओर
CISA का मार्गदर्शन ऑपरेटरों को "डिटेक्ट-एंड-रिएक्ट" (detect-and-react) दृष्टिकोण से हटाकर लेयर्ड प्रोटेक्शन (layered protection) की ओर ले जाता है। निम्नलिखित कदम विकास और संचालन टीमों के लिए एडवाइजरी की सिफारिशों को एक ठोस हार्डनिंग रोडमैप में बदलते हैं।
1. प्रत्यक्ष इंटरनेट एक्सपोजर को समाप्त करें
किसी भी PLC को सार्वजनिक-फेसिंग सबनेट (public-facing subnet) पर कभी न रखें। सभी रिमोट एक्सेस को एक समर्पित इंडस्ट्रियल DMZ (IDMZ) के माध्यम से संचालित करें। IDMZ एक बफर ज़ोन के रूप में कार्य करता है जहाँ ट्रैफ़िक का निरीक्षण किया जा सकता है, लॉग किया जा सकता है और अनुमोदित सेवाओं तक सीमित किया जा सकता है।
2. सुरक्षित गेटवे के माध्यम से रिमोट सत्रों को रूट करें
IDMZ के भीतर एक जंप होस्ट (jump host) तैनात करें और प्रत्येक कनेक्शन के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) की आवश्यकता रखें। MFA सत्यापन का एक दूसरा चरण जोड़ता है—कुछ ऐसा जो उपयोगकर्ता के पास हो या जिसे वह जानता हो—जिससे क्रेडेंशियल चोरी का उपयोग करना बहुत कठिन हो जाता है।
3. यूनिडायरेक्शनल गेटवे (डेटा डायोड) इंस्टॉल करें
एक डेटा डायोड भौतिक रूप से OT (ऑपरेशनल टेक्नोलॉजी) नेटवर्क से IT नेटवर्क तक एकतरफा ट्रैफ़िक को लागू करता है। यह हार्डवेयर बाधा इनबाउंड कमांड को रोकती है जबकि विश्लेषण के लिए टेलीमेट्री और लॉग को बाहर प्रवाहित होने देती है।
4. फिजिकल राइट-प्रोटेक्ट कीज़ का उपयोग करें
अधिकांश PLC में RUN/PROGRAM मोड टॉगल की सुविधा होती है। RUN मोड में कंट्रोलर अपने वर्तमान लॉजिक को निष्पादित करता है लेकिन रिमोट प्रोग्राम अपलोड करने से मना कर देता है। PROGRAM मोड में स्विच करने के लिए एक फिजिकल की (key) घुमाने की आवश्यकता होती है, जिससे यह सुनिश्चित होता है कि कोई भी लॉजिक परिवर्तन एक जानबूझकर किया गया, ऑनसाइट कार्य है।
5. पैसिव नेटवर्क मॉनिटरिंग तैनात करें
एक्टिव स्कैनर पुराने PLC फर्मवेयर पर ओवरलोड कर सकते हैं और क्रैश का कारण बन सकते हैं। पैसिव मॉनिटर पैकेट इंजेक्ट किए बिना ट्रैफ़िक को सुनते हैं, और निम्नलिखित पर अलर्ट देते हैं:
- OT सेगमेंट पर नए उपकरणों का दिखाई देना
- असामान्य कमांड पैटर्न या खराब (malformed) प्रोटोकॉल फ्रेम
- PLC प्रोग्राम डाउनलोड या अपलोड करने के अनधिकृत प्रयास
6. कॉन्फ़िगरेशन का बेसलाइन बनाएं और लगातार तुलना करें
अनुमोदित PLC लॉजिक का एक वर्जन-कंट्रोल रिपॉजिटरी (version-controlled repository) बनाए रखें। समय-समय पर चल रहे प्रोग्राम का चेकसम (checksum) या हैश (hash) निकालें और उसकी तुलना बेसलाइन से करें। किसी भी विसंगति (mismatch) पर तत्काल सुरक्षा घटना प्रतिक्रिया (security incident response) शुरू होनी चाहिए।
आगे क्या देखें
निष्कर्ष: PLC लॉजिक को केवल एक डिवाइस फर्मवेयर के रूप में नहीं, बल्कि एक महत्वपूर्ण कोड बेस के रूप में मानें। इंटरनेट एक्सपोजर को हटाकर, फिजिकल राइट प्रोटेक्शन लागू करके और अनधिकृत परिवर्तनों के लिए निरंतर निगरानी करके, आप एक असुरक्षित कंट्रोल सरफेस को अपनी समग्र सुरक्षा स्थिति (security posture) के एक मजबूत, ऑडिट करने योग्य घटक में बदल देते हैं।
