АҚШ бес агенттігі сыни инфрақұрылымдағы Siemens S7 ПЛК-ға ЖИ шабуылдары туралы ескертті
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ-тың бес федералды агенттігі — Ұлттық қауіпсіздік агенттігі, ФБР, CISA, Энергетика министрлігі және Қоршаған ортаны қорғау агенттігі — 19 тамызда анықталмаған субъектілердің сыни инфрақұрылым нысандарындағы Siemens S7 сериялы бағдарламаланатын логикалық контроллерлерге жасанды интеллект арқылы шабуыл жасап жатқаны туралы ескертті. Шабуылдар өндіріс, энергетика, сумен жабдықтау және су бұру, химия, тамақ және ауыл шаруашылығы салаларына, сондай-ақ коммерциялық нысандарға бағытталған. Бұл ескерту өткен айда үкіметтің муниципалды сумен жабдықтау жүйелеріне жасалған кибершабуылдарға Иран қолдайтын топтардың қатысы бар деген күдік білдіргенінен кейін жарияланды.
Негізгі фактілер
- 19 тамызда Ұлттық қауіпсіздік агенттігі, ФБР, CISA, Энергетика министрлігі және Қоршаған ортаны қорғау агенттігі ұсыным шығарды.
- Қаскүнемдер заңды бақылау құралдары ретінде жасырылған ЖИ арқылы жасалған скрипттерді және Censys пен ZoomEye сканерлеу сервистерін Siemens S7 сериялы қорғалмаған ПЛК-ларды табу үшін пайдаланады.
- Нысанаға алынған салалар қатарында — сыни өндіріс, энергетика, сумен жабдықтау және су бұру, химия, тамақ және ауыл шаруашылығы салалары, сондай-ақ коммерциялық нысандар.
- Әлсіз қорғалған ПЛК-ларды пайдалану өнеркәсіптік процестердің іркілісіне, қауіпсіздік оқиғаларына, тоқтап қалуға немесе жабдықтың зақымдалуына, деректердің ағып кетуіне және нормативтік талаптардың бұзылуына әкелуі мүмкін.
- Агенттіктер шабуылдарды белгілі қауіп төндіретін топқа немесе субъектіге тән деп атамады.
Агенттіктердің бірлескен ұсынымы
Ұлттық қауіпсіздік агенттігі, ФБР, CISA, Энергетика министрлігі және Қоршаған ортаны қорғау агенттігі 19 тамызда ұсыным жариялады. Ұсынымда ПЛК-ға бағыттау теориялық қатер емес, белсенді қатер деп аталған. ПЛК-ға бағытталған ағымдағы белсенділік тек Siemens ПЛК-нен кеңірек ауқымды деп бағаланады. Агенттіктер шабуылдарды белгілі субъектіге немесе топқа тән деп атамады.
Шабуыл әдістері
Қаскүнемдер Siemens S7 сериялы ПЛК-ға қарсы барлау және мүмкіндіктерін дамыту үшін заңды бақылау құралдары ретінде жасырылған жасанды интеллект арқылы жасалған скрипттерді пайдаланады. Олар интернеттен қолжетімді, ескірген бағдарламалық жасақтамасы немесе әлсіз қорғанысы бар ПЛК-ларды табу үшін Censys және ZoomEye сияқты интернет-сканерлерді қолданады. iCounter бас директоры Джон Уоттерстің айтуынша, Орта Батыстағы 900 қызметкері бар су арнасы үшін бәрі поштадан тазарту құрылыстарының ПЛК-на дейін жауапты бір АТ-қызметкерге тіреледі. Уоттерс қаскүнемдердің операциясын арзан және ауқымды деп атады; ол арнайы ОТ-қауіпсіздік тобы жоқ шағын коммуналдық қызметтерге, шағын өндірушілерге және муниципалдық жүйелерге қатты соққы береді. Illumio-ның мемлекеттік сектор бойынша техникалық директоры Гэри Барлет шағын муниципалдық кәсіпорыннан немесе жергілікті су арнасынан автоматтандырылған ЖИ шабуылдарынан өз бетінше қорғануды күту әділетсіз екенін мәлімдеді.
Тәуекелге ұшыраған салалар
Алты сала ең жоғары тәуекелге ұшыраған деп аталды: сыни өндіріс, энергетика, сумен жабдықтау және су бұру, химия, тамақ және ауыл шаруашылығы салалары, сондай-ақ коммерциялық нысандар. Әлсіз қорғалған ПЛК-ларды пайдалану сыни өнеркәсіптік процестердің іркілісіне, қауіпсіздік оқиғаларына, тоқтап қалуға немесе жабдықтың зақымдалуына, деректердің ағып кетуіне және нормативтік талаптардың бұзылуына әкелуі мүмкін. Ұсынымда сонымен қатар өзара байланысты жүйелер үшін каскадты салдарлар туралы айтылады. Барлет федералды үкімет мұндай қауымдастықтардың тұрақтылығын арттыруда белсендірек рөл атқаруы тиіс екенін, өйткені тек патчтармен нақты уақыттағы шабуылға төтеп бере алмайтынын атап өтті.
3 дереккөз
АҚШ бес агенттігі сыни инфрақұрылымдағы Siemens S7 ПЛК-ға ЖИ шабуылдары туралы ескертті



