Перейти к основному содержанию

Кибератаки с помощью ИИ нацелились на ПЛК Siemens

19 августа 2026

Организации в США, ответственные за кибербезопасность, уведомляя о идущих кибератаках предупреждают, что хакеры в кибератаках используют скрипты, сгенерированные искусственным интеллектом, для взлома программируемых логических контроллеров (ПЛК) Siemens серии S7 на предприятиях ВПК, энергетики и водоканала, процессном производстве и сельском хозяйстве. 

 Хакеры пользуются в своих целях сервисами интернет-сканирования, в том числе Censys и ZoomEye, для поиска незащищенных ПЛК Siemens и эксплуатации критических уязвимостей. Злоумышленники также используют установки устаревшего программного обеспечения и слабую аутентификацию. 

 В предупреждении говорится, что злоумышленники используют искусственный интеллект для разработки скриптов на Python, которые используют библиотеки snap7.dll и python-snap7 для взаимодействия с ПЛК Siemens S7. 

Хакеры, с помощью ИИ разрабатывают скрипты на Python и маскируют их под легитимное программное обеспечение для мониторинга. С помощью них, злоумышленники получают доступ на чтение и запись в памяти ПЛК, данным конфигурации и логическим схемам. 

Организациям настоятельно рекомендуется установить последние обновления для системы безопасности ПЛК Siemens S7, заблокировать доступ в Интернет, усилить контроль доступа и отслеживать необычную активность, направленную на эти устройства.

Предупреждение опубликовано в связи с недавним увеличением числа атак на незащищенные ПЛК в организациях критической инфраструктуры США.

В частности, в июле хакеры атаковали более 30 предприятий водоснабжения Миннесоты, что привело к сбоям в работе оборудования и вынуждению некоторых предприятий временно перейти на ручное управление.

Источник: bleepingcomputer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все новости
f