США предупреждают об атаках на Siemens PLC с использованием ИИ

Фото: BleepingComputer
Краткий ответ
Американские киберведомства зафиксировали атаки на промышленные контроллеры Siemens S7 с использованием ИИ-скриптов для эксплуатации уязвимостей.
Американские агентства по кибербезопасности, включая NSA, CISA и ФБР, выпустили совместное предупреждение о целенаправленных атаках на программируемые логические контроллеры (PLC) Siemens S7, которые активно используются в критически важной инфраструктуре. Злоумышленники применяют искусственный интеллект для создания специализированных скриптов, позволяющих эксплуатировать уязвимости в этих устройствах.
Атаки затрагивают несколько ключевых секторов, включая энергетику, водоснабжение, химическую промышленность и производство. Контроллеры Siemens S7 также применяются в оборонной промышленности, что делает их потенциальной мишенью для киберпреступников. Для поиска уязвимых устройств используются сервисы сканирования интернета, такие как Censys и ZoomEye.
Киберпреступники разрабатывают Python-скрипты с использованием библиотек snap7.dll и python-snap7, которые позволяют взаимодействовать с PLC по протоколу S7comm. Эти инструменты маскируются под легитимное ПО для мониторинга промышленных систем и предоставляют доступ к памяти, конфигурациям и логике работы устройств. Основная цель атак — разведка и подготовка к возможным сбоям в работе инфраструктуры.
Эксперты рекомендуют организациям провести инвентаризацию всех контроллеров Siemens S7, установить последние обновления безопасности, ограничить доступ к устройствам из интернета и усилить контроль за аутентификацией. Особое внимание следует уделить мониторингу необычной активности, которая может указывать на попытки взлома.
Предупреждение последовало после серии атак на объекты критической инфраструктуры в США. В июле хакерам удалось нарушить работу оборудования на более чем 30 водоканалах в Миннесоте, что вынудило перейти на ручное управление. Ранее CISA сообщала о росте атак на PLC в системах водоснабжения, а в апреле американские ведомства предупреждали о действиях хакеров, связанных с Ираном, которые атаковали контроллеры Rockwell Automation.
Частые вопросы
- Какие устройства Siemens подвергаются атакам?
- Под угрозой находятся контроллеры Siemens S7-200, S7-300, S7-400, S7-1200 и S7-1500. Эти устройства широко используются в промышленности и критически важной инфраструктуре.
- Как злоумышленники используют ИИ в атаках?
- Киберпреступники применяют ИИ для генерации Python-скриптов, которые взаимодействуют с PLC через библиотеки snap7. Эти инструменты маскируются под легитимное ПО для мониторинга и позволяют получать доступ к памяти и конфигурациям устройств.
- Какие меры защиты рекомендуются?
- Организациям советуют обновить ПО контроллеров, ограничить доступ к ним из интернета, усилить аутентификацию и мониторить необычную активность. Также важно провести инвентаризацию всех устройств Siemens S7.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml