Хакери почали використовувати AI для атак на водоканали США: під прицілом — промислові контролери Siemens

Сьогодні,   14:42    139

Американські спецслужби попередили про хвилю кібератак на системи водопостачання й очищення стічних вод, у яких зловмисники вже використовують штучний інтелект для пошуку вразливостей і створення exploit-скриптів. Основною мішенню стали промислові контролери Siemens, підключені до інтернету.

Хакери почали використовувати AI для атак на водоканали США: під прицілом — промислові контролери Siemens

Попередження спільно випустили CISA, FBI, NSA та інші американські відомства.

Йдеться про програмовані логічні контролери Siemens S7 — пристрої, які керують автоматизованими фізичними процесами.

Такі контролери використовують не лише у водоканалах. Вони працюють в енергетиці, промисловості, сільському господарстві та на інших об’єктах критичної інфраструктури.

Останні новини:  Хакери створили фальшиву криптоконференцію, щоб заразити комп’ютери дослідників кібербезпеки

Відомства заявляють, що атакувальники націлюються фактично на всю лінійку S7, якщо пристрої мають застаріле програмне забезпечення або неправильно захищені.

AI використовується для автоматичного створення exploit-коду на основі публічно доступної технічної інформації.

Крім того, моделі допомагають швидше аналізувати документацію й розуміти принцип роботи конкретного контролера.

Наслідки атаки на таке обладнання можуть виходити далеко за межі звичайного збою сайту. Компрометація PLC здатна зупинити фізичний процес, пошкодити обладнання або створити ризик для безпеки людей.

Останні новини:  Сенатори США вимагають пояснень від TikTok через експеримент, у якому 15 млн користувачів залишили без захисної функції

Окремо агентства нагадали, що промислові контролери не повинні бути напряму доступними з інтернету, якщо для цього немає критичної необхідності.

Проблема особливо помітна в невеликих і сільських громадах, де оператори водних систем часто мають обмежені бюджети на кібербезпеку.

Нове попередження з’явилося після серії атак, які пов’язують із іранськими хакерськими групами.

У цьому випадку AI не створив принципово нової вразливості. Він знизив поріг входу для нападника, дозволивши швидше знаходити слабко захищені пристрої та автоматизувати підготовку атаки.

Останні новини:  TikTok викликали до парламенту Ірландії через відео з небезпечним водінням заради лайків

Попередження охоплює не одну конкретну версію пристрою: американські відомства говорять про широку категорію Siemens S7 PLC, якщо вони неправильно налаштовані, застарілі або відкриті в інтернет.

Уже протягом кількох років влада закликає операторів критичної інфраструктури сегментувати такі контролери від зовнішньої мережі. Новий елемент нинішньої хвилі полягає в тому, що атакувальники використовують AI для швидшої підготовки технічних інструментів.




Джерело: TechCrunch