К содержанию
Выпуск №73 · 20 августа 2026 / Новости

Американские ведомства предупредили об ИИ-инструментах для атак на контроллеры Siemens S7

Несколько федеральных ведомств США 19 августа выпустили совместное предупреждение об активной киберугрозе для промышленных контроллеров Siemens S7.

Редакция 20 августа 2026 г., 14:42 MSK

В Telegram
Промышленный контроллер Siemens SIMATIC S7
Архивное фото: Промышленный контроллер Siemens SIMATIC S7Palatinatian / Wikimedia Commons, CC BY 3.0

Несколько федеральных ведомств США 19 августа выпустили совместное предупреждение об активной киберугрозе для промышленных контроллеров Siemens S7. В документе угрозу назвали «не теоретической». Как сообщает Numerama, причиной стала разведывательная активность в отношении установок Siemens S7 на территории страны. Конкретную группу или государство ведомства не указали.

По данным американских агентств, злоумышленники используют библиотеки промышленной автоматизации с открытым исходным кодом, чтобы создавать поддельное программное обеспечение диспетчерского управления. После установки эти инструменты получают доступ на чтение и запись к памяти контроллеров, данным конфигурации и логике их работы. Угроза затрагивает всю линейку, от S7-200 до S7-1500.

Перед попыткой проникновения атакующие сканируют интернет и ищут PLC, которые доступны извне, плохо защищены или работают на старых версиях. По оценке ведомств, ИИ помогает быстрее задействовать дополнительные векторы атаки и адаптироваться к защитным мерам. Сгенерированные скрипты позволяют использовать найденные уязвимости без глубокой технической экспертизы. Владельцам и операторам промышленных систем рекомендовали провести инвентаризацию контроллеров и усилить их защиту.

Ключевые факты

  • Совместное предупреждение опубликовано 19 августа, а угрозу ведомства назвали «не теоретической».

  • Угроза касается всей линейки контроллеров, от S7-200 до S7-1500.

  • Поддельное программное обеспечение получает доступ на чтение и запись к памяти, конфигурации и логике работы контроллеров.

  • Американские ведомства не приписали выявленную активность конкретной группе или государству.

Вопросы и ответы

Какие модели и установки нужно проверить в первую очередь?

Риск распространяется на всю линейку Siemens S7, от S7-200 до S7-1500. В первую очередь атакующие ищут доступные из интернета, плохо защищенные и работающие на старых версиях контроллеры.

Что злоумышленники могут сделать после установки поддельного ПО?

Инструменты получают права на чтение и запись памяти контроллеров, данных конфигурации и логики их работы. Поддельное ПО создают на базе библиотек промышленной автоматизации с открытым исходным кодом.

Как именно ИИ меняет характер этой угрозы?

ИИ ускоряет подбор дополнительных векторов атаки и адаптацию к защитным мерам. Сгенерированные скрипты также позволяют использовать найденные уязвимости без глубокой технической экспертизы.

Контекст по теме

Как процитировать

«Американские ведомства предупредили об ИИ-инструментах для атак на контроллеры Siemens S7». hegai.media, 20 августа 2026 г.. https://hegai.media/novosti/amerikanskie-vedomstva-predupredili-ob-ii-instrumentah-dlya-atak-na-ko--b2785176-d8c3-4615-96b5-6a27b4f919b3

так материал выглядит в мессенджере