VMTech
Razgovarajmo

AI skripte pojačavaju napade na Siemens S7 kontrolere

AI skripte pojačavaju napade na Siemens S7 kontrolere

CISA, FBI, NSA i druge američke bezbednosne agencije upozorile su da napadači ciljaju sve Siemens S7 programabilne logičke kontrolere koji se koriste u kritičnoj infrastrukturi. Posebno su ugroženi vodovodni i kanalizacioni sistemi u SAD, dok se isti uređaji koriste i u energetici, proizvodnji i poljoprivredi.

Upozorenje dolazi tokom niza napada na vodne sisteme širom zemlje. Agencije navode da bi upad u ranjive kontrolere mogao da izazove prekid rada, bezbednosne incidente ili oštećenje opreme koja zavisi od njih.

AI za pronalaženje i iskorišćavanje slabosti

Napadači koriste AI za generisanje skripti za eksploataciju. Te skripte se oslanjaju na javno dostupne informacije kako bi pronašle i napale programabilne logičke kontrolere sa zastarelim softverom ili nedovoljno zaštićenom konfiguracijom.

Programabilni logički kontroleri, poznati kao PLC, upravljaju automatizovanim fizičkim procesima. Zbog njihove uloge, kompromitovanje takvog uređaja ne mora ostati samo IT problem: može se odraziti na rad opreme i kontinuitet operativnog procesa.

Internet izloženost ostaje ključni rizik

CISA već dugo savetuje vlasnicima kritične infrastrukture da ove uređaje drže van javnog interneta. Agencija je naglasila da su ruralne zajednice često više pogođene, jer sistemi koje koriste pokrivaju velika geografska područja.

Stručnjak za odgovor na incidente u kritičnoj infrastrukturi ocenio je značajnim to što napadači koriste AI da prepoznaju ranjive PLC uređaje i razumeju njihov rad. Istovremeno je upozorio da su ti sistemi već veoma ranjivi kada su loše zaštićeni.

Nastavak pritiska na vodne sisteme

Ovo je novo upozorenje posle više napada za koje se sumnja da su ih izveli iranski hakeri, usmerenih na američke snabdevače vodom i pružaoce usluga prerade otpadnih voda. CISA navodi da je aktivnost eskalirala nakon prvih napada na sisteme kritične infrastrukture povezane s internetom.

Upadi su prijavljeni u objektima za vodosnabdevanje u Minesoti, Mičigenu, Arkanzasu, Džordžiji i Nju Džerziju. Za organizacije koje upravljaju operativnom tehnologijom praktičan zaključak je da provere da li su PLC uređaji javno dostupni, da uklone nepotrebne mrežne veze, primene ažuriranja i ograniče pristup samo ovlašćenim korisnicima.

#cybersecurity#criticalinfrastructure#watersecurity#industrialsecurity
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 2 20.08.2026
Instagram

AI skripte pojačavaju napade na Siemens S7 kontrolere

Otvorite objavu na Instagramu ↗