Агентства США предупредили об ИИ-атаках на ПЛК Siemens S7 в критической инфраструктуре
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Пять федеральных агентств США — АНБ, ФБР, CISA, Министерство энергетики и Агентство по охране окружающей среды — предупредили 19 августа, что неустановленные субъекты проводят атаки с использованием ИИ на программируемые логические контроллеры Siemens серии S7 на объектах критической инфраструктуры. Атаки нацелены на производство, энергетику, водоснабжение и водоотведение, химическую, пищевую и сельскохозяйственную отрасли, а также коммерческие объекты. Предупреждение прозвучало на фоне того, что в прошлом месяце правительство заявило о подозрениях в причастности поддерживаемых Ираном группировок к кибератакам на муниципальные системы водоснабжения.
Ключевые факты
- 19 августа рекомендацию выпустили АНБ, ФБР, CISA, Министерство энергетики и Агентство по охране окружающей среды.
- Злоумышленники используют сгенерированные ИИ скрипты, замаскированные под легитимные средства мониторинга, и сканирующие сервисы Censys и ZoomEye для поиска незащищённых ПЛК Siemens серии S7.
- В числе целевых отраслей — критическое производство, энергетика, водоснабжение и водоотведение, химическая, пищевая и сельскохозяйственная отрасли, а также коммерческие объекты.
- Эксплуатация слабо защищённых ПЛК может привести к сбоям промышленных процессов, инцидентам безопасности, простоям или повреждению оборудования, утечке данных и нарушению нормативных требований.
- Агентства не приписали атаки какой-либо известной угрожающей группе или субъекту.
Совместная рекомендация агентств
Агентство национальной безопасности, ФБР, CISA, Министерство энергетики и Агентство по охране окружающей среды опубликовали рекомендацию 19 августа. В рекомендации нацеливание на ПЛК названо активной угрозой, а не теоретическим риском. Текущая активность по нацеливанию на ПЛК оценивается как более широкая по охвату, чем только ПЛК Siemens. Агентства не приписали атаки известному субъекту или группе.
Методы атаки
Злоумышленники используют сгенерированные ИИ скрипты, замаскированные под легитимные средства мониторинга, для разведки и развития возможностей против ПЛК Siemens серии S7. Они применяют интернет-сканеры, такие как Censys и ZoomEye, для поиска доступных из интернета ПЛК с устаревшим программным обеспечением или слабой защитой. По словам гендиректора iCounter Джона Уоттерса, для водоканала с 900 сотрудниками на Среднем Западе всё сводится к одному ИТ-сотруднику, отвечающему за всё — от почты до ПЛК очистных сооружений. Уоттерс назвал операцию злоумышленников недорогой и масштабируемой; сильнее всего она бьёт по малым коммунальным службам, небольшим производителям и муниципальным системам, у которых нет выделенной команды ОТ-безопасности. Гэри Барлет, технический директор Illumio по госсектору, заявил, что ожидать от малого муниципального предприятия или местного водоканала самостоятельной защиты от автоматизированных ИИ-атак несправедливо.
Подверженные отрасли
Шесть отраслей названы наиболее подверженными риску: критическое производство, энергетика, водоснабжение и водоотведение, химическая, пищевая и сельскохозяйственная отрасли, а также коммерческие объекты. Эксплуатация слабо защищённых ПЛК может привести к сбоям критических промышленных процессов, инцидентам безопасности, простоям или повреждению оборудования, утечке данных и нарушению нормативных требований. В рекомендации также говорится о каскадных последствиях для взаимосвязанных систем. Барлет отметил, что федеральное правительство должно играть более активную роль в повышении устойчивости таких сообществ, поскольку одними патчами не справиться с атакой в реальном времени.
3 источника
Агентства США предупредили об ИИ-атаках на ПЛК Siemens S7 в критической инфраструктуре



