ТЕХНОЛОГИИ

Кибератака на контрольные системы Siemens угрожает критической инфраструктуре США

Неизвестные хакеры с использованием искусственного интеллекта атакуют программируемые логические контроллеры Siemens, которые применяются в ключевых отраслях. Пять федеральных агентств США классифицировали это как активную угрозу.

Неизвестные киберпреступники запустили масштабную атаку на программируемые логические контроллеры (PLC) Siemens S7 Series, которые широко используются в критически важных секторах, включая водоснабжение, производство и энергетику. Пять федеральных ведомств США охарактеризовали ситуацию как активную угрозу.

Хакеры используют библиотеки с открытым исходным кодом для промышленной автоматизации, такие как snap7.dll и python-snap7, а также скрипты, сгенерированные ИИ-помощниками. Эти инструменты позволяют им имитировать программное обеспечение для мониторинга операционных технологий и получать доступ к данным контроллеров через протокол S7comm.

По словам властей США, данная угроза не является теоретической. Совместное предупреждение выпустили Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР), Министерство энергетики (DOE) и Агентство по охране окружающей среды (EPA). Предполагается, что текущие атаки могут быть связаны с ранее зарегистрированными инцидентами, в том числе с кибератакой в июле, которая затронула контроллеры в водоснабжении как минимум в 12 штатах.

Новая волна атак направлена на контроллеры Siemens S7 Series, доступные в интернете, и охватывает множество отраслей, от энергетики до пищевой промышленности. Злоумышленники используют сервисы сканирования, такие как Censys и ZoomEye, для выявления уязвимых контроллеров и используют ИИ для их взлома.

В связи с этой угрозой владельцам и операторам контроллеров рекомендуется провести инвентаризацию, обновить системы безопасности и ограничить доступ к устройствам из интернета. Также важно отслеживать аномальные действия в протоколе S7comm, такие как подключения с неизвестных адресов и необычные операции.

По материалам: 3dnews.ru