ایک نئی CISA ایڈوائزری خبردار کرتی ہے کہ ریاستوں کے زیر اثر گروپس (state-backed groups) دو بڑے صنعتی وینڈرز کے PLCs کو تیزی سے نشانہ بنا رہے ہیں، اور وہ کنٹرول لاجک کو دوبارہ لکھنے (rewrite) کے لیے غیر تصدیق شدہ پروٹوکولز اور کھلے ہوئے نیٹ ورک انٹرفیسز کا استعمال کر رہے ہیں۔ ایڈوائزری کے مطابق، یہ رجحان اب الگ تھلگ اور مخصوص سسٹمز سے ہٹ کر ان عالمی سپلائی چینز کی طرف بڑھ رہا ہے جو فیکٹریوں، پاور پلانٹس اور پانی کے ٹریٹمنٹ پلانٹس کو چلاتی ہیں، اور یہ آپریٹرز پر زور دیتی ہے کہ وہ لاجک سے چھیڑ چھاڑ کو جسمانی سیکورٹی کی خلاف ورزی (physical-security breach) کے طور پر دیکھیں۔
PLCs اب فرنٹ لائن ہدف کیوں ہیں
پروگرام ایبل لاجک کنٹرولرز (PLCs) جدید صنعت کے مرکز میں ہوتے ہیں: وہ والوز کھولتے ہیں، ٹربائنز گھماتے ہیں، کیمیکلز کو ریگولیٹ کرتے ہیں اور پروڈکشن لائنز کو چلتے رکھتے ہیں۔ PLC کے کوڈ میں کوئی بھی بدنیتی پر مبنی تبدیلی ایک معمول کے عمل کو حفاظتی خطرے میں بدل سکتی ہے، مہنگا ڈاؤن ٹائم (downtime) پیدا کر سکتی ہے یا ماحولیاتی نقصان کا باعث بھی بن سکتی ہے۔ ایڈوائزری ان تین بار بار ہونے والی کمزوریوں کی نشاندہی کرتی ہے جو ان آلات کو پرکشش بناتی ہیں:
- غیر تصدیق شدہ صنعتی پروٹوکولز جیسے کہ Modbus TCP اور S7comm، جو رفتار کے لیے بنائے گئے تھے نہ کہ سیکورٹی کے لیے، اور یہ کمانڈز کو کلی ٹیکسٹ (clear text) میں منتقل کرتے ہیں۔
- کمزور رسائی کے کنٹرولز نیٹ ورک تک رسائی رکھنے والے کسی بھی شخص کو لکھنے کی کمانڈز جاری کرنے یا نئے پروگرام ڈاؤن لوڈ کرنے کی اجازت دیتے ہیں۔
- انٹرنیٹ سے منسلک انٹرفیسز کنٹرول پلین کو وسیع کارپوریٹ یا عوامی نیٹ ورک کے سامنے ظاہر کر دیتے ہیں، جس سے ریموٹ ایکسپلائٹیشن (remote exploitation) کا خطرہ بڑھ جاتا ہے۔
جب حملہ آور ان خامیوں کا فائدہ اٹھاتے ہیں تو وہ سیٹ پوائنٹس (setpoints) تبدیل کرنے، سیفٹی انٹر لاکس (safety interlocks) کو نظر انداز کرنے، یا خطرناک حالات کو چھپانے کے لیے سینسر ڈیٹا کو جعلی (spoof) بنانے کے لیے رجسٹرز کو دوبارہ لکھتے ہیں۔ اس کا اثر اب صرف ڈیٹا کے نقصان تک محدود نہیں رہا؛ بلکہ یہ جسمانی حفاظت کا معاملہ بن گیا ہے۔
ردعمل دینے والے حل سے دفاع کی گہرائی (defense-in-depth) تک
CISA کی رہنمائی آپریٹرز کو "ڈیٹیکٹ اینڈ ری ایکٹ" (detect-and-react) کے بجائے تہوں والی حفاظت (layered protection) کی طرف راغب کرتی ہے۔ درج ذیل اقدامات ایڈوائزری کی سفارشات کو ڈویلپمنٹ اور آپریشنز ٹیموں کے لیے ایک ٹھوس ہارڈننگ روڈ میپ (hardening roadmap) میں تبدیل کرتے ہیں۔
1. براہ راست انٹرنیٹ کے رابطے کو ختم کریں
کبھی بھی PLC کو پبلک فیسنگ سب نیٹ (public-facing subnet) پر نہ رکھیں۔ تمام ریموٹ رسائی کو ایک مخصوص انڈسٹریل DMZ (IDMZ) کے ذریعے گزاریں۔ IDMZ ایک بفر زون کے طور پر کام کرتا ہے جہاں ٹریفک کا معائنہ کیا جا سکتا ہے، اسے لاگ کیا جا سکتا ہے اور منظور شدہ سروسز تک محدود کیا جا سکتا ہے۔
2. ریموٹ سیشنز کو محفوظ گیٹ ویز کے ذریعے گزاریں
IDMZ کے اندر ایک جمپ ہوسٹ (jump host) تعینات کریں اور ہر کنکشن کے لیے ملٹی فیکٹر آتھنٹیکیشن (MFA) لازمی کریں۔ MFA تصدیق کا دوسرا مرحلہ شامل کرتا ہے—کچھ ایسا جو صارف کے پاس ہو یا وہ جانتا ہو—جس سے کریڈنشلز کی چوری کا فائدہ بہت کم ہو جاتا ہے۔
3. یکطرفہ گیٹ ویز (data diodes) انسٹال کریں
ڈیٹا ڈائیوڈ جسمانی طور پر OT (آپریشنل ٹیکنالوجی) نیٹ ورک سے IT نیٹ ورک تک ایک طرفہ ٹریفک کو نافذ کرتا ہے۔ یہ ہارڈ ویئر رکاوٹ آنے والی کمانڈز کو روکتی ہے جبکہ تجزیہ کے لیے ٹیلی میٹری اور لاگز کو باہر بہنے کی اجازت دیتی ہے۔
4. جسمانی رائٹ پروٹیکٹ کیز کا استعمال کریں
زیادہ تر PLCs میں RUN/PROGRAM موڈ کا آپشن ہوتا ہے۔ RUN موڈ میں کنٹرولر اپنے موجودہ لاجک کو چلاتا ہے لیکن ریموٹ پروگرام اپ لوڈ کرنے سے انکار کر دیتا ہے۔ PROGRAM موڈ میں سوئچ کرنے کے لیے جسمانی چابی گھمانے کی ضرورت ہوتی ہے، جس سے اس بات کو یقینی بنایا جاتا ہے کہ لاجک میں کوئی بھی تبدیلی ایک دانستہ اور سائٹ پر کی جانے والی کارروائی ہو۔
5. پیسو نیٹ ورک مانیٹرنگ تعینات کریں
ایکٹو اسکینرز پرانے PLC فرم ویئر پر بوجھ ڈال سکتے ہیں اور کریش کا باعث بن سکتے ہیں۔ پیسو مانیٹرز پیکٹ انجیکٹ کیے بغیر ٹریفک کو سنتے ہیں اور درج ذیل پر الرٹ دیتے ہیں:
- OT سیگمنٹ پر نئے آلات کا ظاہر ہونا
- غیر معمولی کمانڈ پیٹرنز یا غلط فارمیٹ والے پروٹوکول فریمز
- PLC پروگرام ڈاؤن لوڈ یا اپ لوڈ کرنے کی غیر مجاز کوششیں
6. بیس لائن بنائیں اور کنفیگریشنز کا مسلسل موازنہ کریں
منظور شدہ PLC لاجک کا ورژن کنٹرولڈ ریپوزٹری (repository) برقرار رکھیں۔ وقتاً فوقتاً چلنے والے پروگرام کا چیک سم (checksum) یا ہیش (hash) معلوم کریں اور اس کا موازنہ بیس لائن سے کریں۔ کسی بھی قسم کا فرق فوری طور پر سیکیورٹی انسیڈنٹ رسپانس (security incident response) کو متحرک کرنا چاہیے۔
آگے کیا دیکھنا ہے
خلاصہ: PLC لاجک کو محض ایک ڈیوائس فرم ویئر کے بجائے ایک اہم کوڈ بیس کے طور پر سمجھیں۔ انٹرنیٹ کے رابطے کو ختم کر کے، جسمانی رائٹ پروٹیکشن کو نافذ کر کے، اور غیر مجاز تبدیلیوں کے لیے مسلسل نگرانی کر کے، آپ ایک کمزور کنٹرول سطح کو اپنی مجموعی سیکیورٹی پوزیشن کے ایک مضبوط اور قابلِ آڈٹ (auditable) حصے میں بدل دیتے ہیں۔
