Кибератаки с помощью ИИ нацелились на ПЛК Siemens
Организации в США, ответственные за кибербезопасность, уведомляя о идущих кибератаках предупреждают, что хакеры в кибератаках используют скрипты, сгенерированные искусственным интеллектом, для взлома программируемых логических контроллеров (ПЛК) Siemens серии S7 на предприятиях ВПК, энергетики и водоканала, процессном производстве и сельском хозяйстве.
Хакеры пользуются в своих целях сервисами интернет-сканирования, в том числе Censys и ZoomEye, для поиска незащищенных ПЛК Siemens и эксплуатации критических уязвимостей. Злоумышленники также используют установки устаревшего программного обеспечения и слабую аутентификацию.
В предупреждении говорится, что злоумышленники используют искусственный интеллект для разработки скриптов на Python, которые используют библиотеки snap7.dll и python-snap7 для взаимодействия с ПЛК Siemens S7.
Хакеры, с помощью ИИ разрабатывают скрипты на Python и маскируют их под легитимное программное обеспечение для мониторинга. С помощью них, злоумышленники получают доступ на чтение и запись в памяти ПЛК, данным конфигурации и логическим схемам.
Организациям настоятельно рекомендуется установить последние обновления для системы безопасности ПЛК Siemens S7, заблокировать доступ в Интернет, усилить контроль доступа и отслеживать необычную активность, направленную на эти устройства.
Предупреждение опубликовано в связи с недавним увеличением числа атак на незащищенные ПЛК в организациях критической инфраструктуры США.
В частности, в июле хакеры атаковали более 30 предприятий водоснабжения Миннесоты, что привело к сбоям в работе оборудования и вынуждению некоторых предприятий временно перейти на ручное управление.
Источник: bleepingcomputer