CISA предупредило об атаках с ИИ на контроллеры Siemens S7

Агентство по кибербезопасности и защите инфраструктуры США CISA, ФБР, АНБ и другие ведомства предупредили об атаках на все программируемые логические контроллеры Siemens S7. Эти устройства управляют автоматизированными физическими процессами в энергетике, водоснабжении, промышленности и сельском хозяйстве; в зоне особого внимания оказались системы подачи воды и очистки сточных вод в США.
Ведомства сообщили, что злоумышленники проникают в уязвимые контроллеры, используя сценарии эксплуатации, созданные с помощью ИИ. Для поиска целей и подготовки атак применяются общедоступные сведения о подключённых устройствах, их программном обеспечении и известных слабых местах.
Устаревшее ПО и открытый доступ повышают риск
Целью становятся контроллеры с неактуальным программным обеспечением либо недостаточной защитой. CISA отмечает, что такая активность является частью более широких атак на американские объекты водоснабжения и водоотведения.
Возможные последствия для критической инфраструктуры включают простой систем, инциденты, связанные с безопасностью, и повреждение оборудования. При этом предупреждение касается не отдельной модели или отрасли, а всей линейки Siemens S7, применяемой для управления технологическими процессами.
Специалист по реагированию на инциденты в критической инфраструктуре сообщил TechCrunch, что применение ИИ для выявления контроллеров и понимания принципов их работы стало заметной деталью кампании. Одновременно он подчеркнул: сами такие устройства и без того могут быть сильно уязвимы.
Атаки на водную инфраструктуру продолжаются
Новое уведомление последовало за серией атак, которые CISA связывала с предполагаемыми иранскими хакерами. По оценке агентства, активность усилилась после первых попыток атаковать подключённые к интернету системы критической инфраструктуры.
О вторжениях на водные объекты сообщали власти Миннесоты, Мичигана, Арканзаса, Джорджии и Нью-Джерси. CISA ранее рекомендовало владельцам критической инфраструктуры не оставлять промышленные контроллеры доступными из интернета. Особенно уязвимыми могут оказаться сельские сообщества, чьи системы обслуживают большие территории.
Что проверить владельцам промышленных сетей
Для операторов инфраструктуры практический приоритет — проверить, какие контроллеры Siemens S7 используются в сети, не доступны ли они напрямую из интернета и насколько актуально их программное обеспечение. Также важно оценить защиту устройств и сегментацию технологической сети, чтобы доступ к контроллерам не был открыт без необходимости.
Предупреждение CISA показывает, что ИИ уже используется для ускорения подготовки атак на технологические системы. Бизнесу и операторам инфраструктуры следует исходить из того, что подключённый и плохо защищённый контроллер может стать точкой входа в критический процесс.

