Несколько федеральных ведомств США 19 августа выпустили совместное предупреждение об активной киберугрозе для промышленных контроллеров Siemens S7. В документе угрозу назвали «не теоретической». Как сообщает Numerama, причиной стала разведывательная активность в отношении установок Siemens S7 на территории страны. Конкретную группу или государство ведомства не указали.
По данным американских агентств, злоумышленники используют библиотеки промышленной автоматизации с открытым исходным кодом, чтобы создавать поддельное программное обеспечение диспетчерского управления. После установки эти инструменты получают доступ на чтение и запись к памяти контроллеров, данным конфигурации и логике их работы. Угроза затрагивает всю линейку, от S7-200 до S7-1500.
Перед попыткой проникновения атакующие сканируют интернет и ищут PLC, которые доступны извне, плохо защищены или работают на старых версиях. По оценке ведомств, ИИ помогает быстрее задействовать дополнительные векторы атаки и адаптироваться к защитным мерам. Сгенерированные скрипты позволяют использовать найденные уязвимости без глубокой технической экспертизы. Владельцам и операторам промышленных систем рекомендовали провести инвентаризацию контроллеров и усилить их защиту.
Ключевые факты
Совместное предупреждение опубликовано 19 августа, а угрозу ведомства назвали «не теоретической».
Угроза касается всей линейки контроллеров, от S7-200 до S7-1500.
Поддельное программное обеспечение получает доступ на чтение и запись к памяти, конфигурации и логике работы контроллеров.
Американские ведомства не приписали выявленную активность конкретной группе или государству.
Вопросы и ответы
- Какие модели и установки нужно проверить в первую очередь?
Риск распространяется на всю линейку Siemens S7, от S7-200 до S7-1500. В первую очередь атакующие ищут доступные из интернета, плохо защищенные и работающие на старых версиях контроллеры.
- Что злоумышленники могут сделать после установки поддельного ПО?
Инструменты получают права на чтение и запись памяти контроллеров, данных конфигурации и логики их работы. Поддельное ПО создают на базе библиотек промышленной автоматизации с открытым исходным кодом.
- Как именно ИИ меняет характер этой угрозы?
ИИ ускоряет подбор дополнительных векторов атаки и адаптацию к защитным мерам. Сгенерированные скрипты также позволяют использовать найденные уязвимости без глубокой технической экспертизы.
Контекст по теме
- Фишинговая страница Claude на домене claude.ai привела к заражению 29 компаний24 июля 2026 г.
- Американское агентство киберзащиты использует Claude Mythos для проверки госПО7 июля 2026 г.
- В Cursor обнаружили уязвимости, позволяющие обходить sandbox и запускать удалённый код2 июля 2026 г.
- Исследователи показали, что защитные механизмы агентов ИИ могут использоваться как вектор DDoS17 июня 2026 г.
