VMTech
Razgovarajmo

AI skripte pojačavaju rizik za Siemens S7 PLC uređaje

AI skripte pojačavaju rizik za Siemens S7 PLC uređaje

Američke NSA, CISA, FBI, DOE i EPA upozorile su na aktivnu pretnju organizacijama kritične infrastrukture u SAD-u: napadači koriste skripte generisane uz pomoć veštačke inteligencije za izviđanje i razvoj mogućnosti napada na Siemens S7 PLC uređaje. Izdvojene su serije S7-200, S7-300, S7-400, S7-1200 i S7-1500, uključujući bezbednosne kontrolere F-serije.

Aktivnost nije pripisana poznatoj grupi, a agencije ocenjuju da je njen obuhvat širi od Siemensovih kontrolera. Mete se nalaze u kritičnoj proizvodnji, energetici, vodovodnim i kanalizacionim sistemima, hemijskoj, prehrambenoj i poljoprivrednoj industriji, kao i u komercijalnim objektima.

Izviđanje javno dostupnih kontrolera

Napadači koriste servise za internet skeniranje Censys i ZoomEye kako bi pronašli PLC uređaje izložene internetu, sa zastarelim softverom ili nedovoljnom zaštitom. Ako kontroleri nisu pravilno segmentirani, mogu biti izloženi poznatim ranjivostima visoke i kritične ozbiljnosti.

Skripte nastale uz AI pomoć oslanjaju se na javno dostupne informacije o Siemens S7 uređajima i mogu služiti za početni pristup, pristup akreditivima, uskraćivanje usluge i druge ciljeve. Agencije naglašavaju da AI ubrzava izradu i prilagođavanje takvih alata, čime se smanjuju vreme i stručnost potrebni za napad na industrijske kontrolne sisteme.

Alati mogu izgledati kao legitimni nadzor

Među uočenim alatima je prilagođena Python skripta koja koristi biblioteke otvorenog koda, poput snap7.dll ili python-snap7. Takav alat može da imitira legitimne uslužne programe za nadzor, koji putem S7comm protokola omogućavaju čitanje i upis PLC memorije, konfiguracionih podataka i programa ladder logike.

Zbog toga samo prisustvo poznate biblioteke ne određuje namenu aktivnosti. Operativni timovi treba da prate neuobičajene pokušaje komunikacije sa PLC uređajima, izmene konfiguracije i obrasce pristupa koji odstupaju od očekivanog rada postrojenja.

Posledice i prioriteti za OT okruženja

Uspešna zloupotreba nedovoljno zaštićenih PLC uređaja može izazvati prekid industrijskih procesa, bezbednosne incidente, zastoj rada, oštećenje opreme, kompromitovanje osetljivih podataka i probleme sa usklađenošću. Posledice se mogu proširiti i na povezane sisteme.

Aktuelni trend AI podržanih napada uklapa se u pregled incidenata sa agentima veštačke inteligencije pregled incidenata sa agentima veštačke inteligencije, gde je važnost nadzora autonomnih i poluautonomnih aktivnosti posebno izražena.

Vlasnici i operateri OT sistema treba da koriste najnovije verzije softvera, izoluju PLC uređaje od interneta gde god je to moguće, uvedu snažne kontrole pristupa i nadziru ICS okruženja radi otkrivanja anomalnih ili zlonamernih aktivnosti. Za poslovanje je praktičan zaključak jasan: zaštita PLC-a mora obuhvatiti segmentaciju, ažuriranja, identitete i neprekidan nadzor, a ne samo pojedinačnu zaštitnu meru.

#industrialsecurity#otsecurity#siemensplc#cybersecurity
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 3 20.08.2026
Instagram

AI skripte pojačavaju rizik za Siemens S7 PLC uređaje

Otvorite objavu na Instagramu ↗