V-Help
← 全部新闻
安全

美国警告针对西门子PLC的AI驱动攻击

美国警告针对西门子PLC的AI驱动攻击

图片: BleepingComputer

简要回答

美国网络安全机构发现黑客利用AI脚本攻击西门子S7工业控制器,以利用其安全漏洞。

美国国家安全局(NSA)、网络安全与基础设施安全局(CISA)及联邦调查局(FBI)等网络安全机构联合发布警告,指出针对西门子S7可编程逻辑控制器(PLC)的定向攻击日益猖獗。这些控制器广泛应用于关键基础设施领域。攻击者利用人工智能生成专用脚本,以利用设备中的安全漏洞。

此类攻击涉及能源、供水、化工及制造业等多个关键行业。西门子S7控制器还应用于国防工业,使其成为网络犯罪分子的潜在目标。攻击者通过Censys及ZoomEye等互联网扫描服务搜索存在漏洞的设备。

网络犯罪分子利用snap7.dllpython-snap7库开发Python脚本,通过S7comm协议与PLC进行交互。这些工具伪装成合法的工业系统监控软件,提供对设备内存、配置及逻辑的访问权限。攻击的主要目的是进行侦察,并为可能的基础设施故障做准备。

专家建议企业全面清查所有西门子S7控制器,安装最新安全更新,限制设备的互联网访问并加强身份验证控制。此外,应特别关注可能表明入侵企图的异常活动监控。

此次警告发布前,美国关键基础设施已遭受多次攻击。今年7月,黑客入侵明尼苏达州30多家水务公司的设备,迫使其转为手动操作。CISA此前曾报告供水系统PLC攻击事件增多,4月美国机构还警告称与伊朗相关的黑客组织曾攻击罗克韦尔自动化控制器。

常见问题

哪些西门子设备面临攻击风险?
受威胁的设备包括西门子S7-200、S7-300、S7-400、S7-1200及S7-1500系列控制器。这些设备广泛应用于工业及关键基础设施领域。
黑客如何利用AI发起攻击?
网络犯罪分子利用AI生成Python脚本,通过snap7库与PLC进行交互。这些工具伪装成合法的监控软件,允许攻击者访问设备内存及配置。
建议采取哪些防护措施?
建议企业更新控制器固件、限制互联网访问、加强身份验证并监控异常活动。此外,应全面清查所有西门子S7设备。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer