Хакери почали використовувати AI для атак на водоканали США: під прицілом — промислові контролери Siemens

Сьогодні,   14:42    112

Американські спецслужби попередили про хвилю кібератак на системи водопостачання й очищення стічних вод, у яких зловмисники вже використовують штучний інтелект для пошуку вразливостей і створення exploit-скриптів. Основною мішенню стали промислові контролери Siemens, підключені до інтернету.

Хакери почали використовувати AI для атак на водоканали США: під прицілом — промислові контролери Siemens

Попередження спільно випустили CISA, FBI, NSA та інші американські відомства.

Йдеться про програмовані логічні контролери Siemens S7 — пристрої, які керують автоматизованими фізичними процесами.

Такі контролери використовують не лише у водоканалах. Вони працюють в енергетиці, промисловості, сільському господарстві та на інших об’єктах критичної інфраструктури.

Останні новини:  Google поглиблює ставку на власні AI-чипи: Marvell допоможе розробляти TPU й може віддати компанії пакет на $12,2 млрд

Відомства заявляють, що атакувальники націлюються фактично на всю лінійку S7, якщо пристрої мають застаріле програмне забезпечення або неправильно захищені.

AI використовується для автоматичного створення exploit-коду на основі публічно доступної технічної інформації.

Крім того, моделі допомагають швидше аналізувати документацію й розуміти принцип роботи конкретного контролера.

Наслідки атаки на таке обладнання можуть виходити далеко за межі звичайного збою сайту. Компрометація PLC здатна зупинити фізичний процес, пошкодити обладнання або створити ризик для безпеки людей.

Останні новини:  Понад третина нових вебсторінок після запуску ChatGPT має ознаки AI-авторства — дослідження

Окремо агентства нагадали, що промислові контролери не повинні бути напряму доступними з інтернету, якщо для цього немає критичної необхідності.

Проблема особливо помітна в невеликих і сільських громадах, де оператори водних систем часто мають обмежені бюджети на кібербезпеку.

Нове попередження з’явилося після серії атак, які пов’язують із іранськими хакерськими групами.

У цьому випадку AI не створив принципово нової вразливості. Він знизив поріг входу для нападника, дозволивши швидше знаходити слабко захищені пристрої та автоматизувати підготовку атаки.

Останні новини:  Китайські гуманоїди переходять від шоу до реальної роботи: на виставці в Пекіні їх уже ставлять на склади й конвеєри

Попередження охоплює не одну конкретну версію пристрою: американські відомства говорять про широку категорію Siemens S7 PLC, якщо вони неправильно налаштовані, застарілі або відкриті в інтернет.

Уже протягом кількох років влада закликає операторів критичної інфраструктури сегментувати такі контролери від зовнішньої мережі. Новий елемент нинішньої хвилі полягає в тому, що атакувальники використовують AI для швидшої підготовки технічних інструментів.




Джерело: TechCrunch