Американські спецслужби попередили про хвилю кібератак на системи водопостачання й очищення стічних вод, у яких зловмисники вже використовують штучний інтелект для пошуку вразливостей і створення exploit-скриптів. Основною мішенню стали промислові контролери Siemens, підключені до інтернету.

Попередження спільно випустили CISA, FBI, NSA та інші американські відомства.
Йдеться про програмовані логічні контролери Siemens S7 — пристрої, які керують автоматизованими фізичними процесами.
Такі контролери використовують не лише у водоканалах. Вони працюють в енергетиці, промисловості, сільському господарстві та на інших об’єктах критичної інфраструктури.
Відомства заявляють, що атакувальники націлюються фактично на всю лінійку S7, якщо пристрої мають застаріле програмне забезпечення або неправильно захищені.
AI використовується для автоматичного створення exploit-коду на основі публічно доступної технічної інформації.
Крім того, моделі допомагають швидше аналізувати документацію й розуміти принцип роботи конкретного контролера.
Наслідки атаки на таке обладнання можуть виходити далеко за межі звичайного збою сайту. Компрометація PLC здатна зупинити фізичний процес, пошкодити обладнання або створити ризик для безпеки людей.
Окремо агентства нагадали, що промислові контролери не повинні бути напряму доступними з інтернету, якщо для цього немає критичної необхідності.
Проблема особливо помітна в невеликих і сільських громадах, де оператори водних систем часто мають обмежені бюджети на кібербезпеку.
Нове попередження з’явилося після серії атак, які пов’язують із іранськими хакерськими групами.
У цьому випадку AI не створив принципово нової вразливості. Він знизив поріг входу для нападника, дозволивши швидше знаходити слабко захищені пристрої та автоматизувати підготовку атаки.
Попередження охоплює не одну конкретну версію пристрою: американські відомства говорять про широку категорію Siemens S7 PLC, якщо вони неправильно налаштовані, застарілі або відкриті в інтернет.
Уже протягом кількох років влада закликає операторів критичної інфраструктури сегментувати такі контролери від зовнішньої мережі. Новий елемент нинішньої хвилі полягає в тому, що атакувальники використовують AI для швидшої підготовки технічних інструментів.
Джерело: TechCrunch

1422