Добавь сайт в закладки нажми CTRL+D
Угроза не теоретическая, а вполне реальная
Американские власти выдали предупреждение об активных попытках иранских хакерских групп атаковать промышленные контроллеры Siemens серии S7, которые широко применяются на заводах, электростанциях, в системах водоснабжения и другой критически важной инфраструктуре. По информации Агентства по кибербезопасности и защите инфраструктуры США (CISA), злоумышленники также используют искусственный интеллект для поиска новых способов проникновения в системы.

Совместное предупреждение выпустили несколько американских агентств — CISA, Агентство национальной безопасности (NSA), ФБР, Министерство энергетики и Агентство по охране окружающей среды (EPA). Власти подчеркивают, что это не теоретическая угроза, а реальная опасность.
Основной целью атак являются программируемые логические контроллеры (PLC), в частности Siemens S7. Эти специализированные компьютеры непосредственно управляют промышленным оборудованием и технологическими процессами — от насосов и электродвигателей до производственных линий и энергетических установок.
По данным CISA, злоумышленники применяют интернет-сканирование для выявления PLC, которые доступны из глобальной сети. Их в первую очередь интересуют устройства с устаревшим программным обеспечением, известными уязвимостями или недостаточно надежной защитой.
Среди наиболее активно атакуемых отраслей выделяются энергетика, производство, водоснабжение и очистка сточных вод, химическая и пищевая промышленность, сельское хозяйство и коммерческая инфраструктура.
Компрометация PLC представляет собой особую угрозу, так как последствия кибератаки могут выходить далеко за рамки цифровой среды. Получив контроль над промышленным контроллером, злоумышленники потенциально могут нарушить технологические процессы, вызвать простой на предприятии или повредить оборудование, создать угрозу безопасности сотрудников и вызвать цепную реакцию в связанных инфраструктурных системах.
Дополнительным фактором риска власти называют применение ИИ. По информации американских агентств, хакеры используют эти инструменты для выявления дополнительных векторов атак и адаптации к мерам защиты. Кроме того, вредоносное ПО может маскироваться под легитимные инструменты мониторинга благодаря использованию открытых библиотек промышленной автоматизации.
Владельцам Siemens S7 и других промышленных контроллеров рекомендуется установить последние обновления безопасности и максимально изолировать управляющее оборудование от открытого интернета.
Предупреждение было сделано менее чем через месяц после кибератак на объекты водоснабжения в нескольких американских штатах, которые власти также связывали с предполагаемыми иранскими группами.
ИсточникПоделись видео:
