К содержанию
Выпуск №75 · 22 августа 2026 / Новости

Ведомства США предупредили об угрозе атак на контроллеры Siemens S7 с применением ИИ

Несколько ведомств США выпустили совместное предупреждение об атаках на программируемые логические контроллеры Siemens серии S7, которые используются в критической инфраструктуре.

Редакция 22 августа 2026 г., 17:14 MSK

В Telegram
программируемый логический контроллер Siemens SIMATIC S7
Архивное фото: программируемый логический контроллер Siemens SIMATIC S7Mixabest / Wikimedia Commons, Public domain

Несколько ведомств США выпустили совместное предупреждение об атаках на программируемые логические контроллеры Siemens серии S7, которые используются в критической инфраструктуре. Как сообщает Tom's Hardware, злоумышленники берут общедоступную информацию об этих устройствах и на её основе разрабатывают средства удалённого доступа и управления. По оценке CISA, ИИ-инструменты помогают им находить дополнительные векторы атаки и адаптироваться к защитным мерам операторов.

Через сервисы интернет-сканирования атакующие ищут контроллеры, доступные из сети, использующие устаревшее ПО или имеющие недостаточную защиту. Чаще всего такая активность направлена на критически важное производство, энергетику, водоснабжение и очистку сточных вод. В числе целей также химическая и пищевая промышленность, сельское хозяйство и коммерческие объекты.

CISA предупреждает, что эксплуатация уязвимых систем может остановить промышленные процессы, привести к инцидентам безопасности и простоям. Среди других возможных последствий названы повреждение оборудования и компрометация конфиденциальных данных.

В подготовке документа также участвовали NSA, FBI, DOE и EPA. Операторам рекомендуют устанавливать актуальные применимые патчи, по возможности изолировать оборудование от интернета, усилить контроль доступа и отслеживать аномалии в промышленных системах управления. Кроме того, ведомства предупреждают: открытые библиотеки промышленной автоматизации позволяют злоумышленникам маскировать вредоносные файлы под легитимные средства мониторинга.

Ключевые факты

  • Атакующие ищут подключённые к интернету контроллеры с устаревшим ПО или слабой защитой через сервисы интернет-сканирования.

  • Среди наиболее атакуемых секторов названы критически важное производство, энергетика, водоснабжение и очистка сточных вод, химическая промышленность, продовольствие и сельское хозяйство, коммерческие объекты.

  • Операторам рекомендуют устанавливать актуальные применимые патчи, изолировать оборудование от интернета, усиливать контроль доступа и отслеживать аномалии.

  • Открытые библиотеки промышленной автоматизации могут использоваться для маскировки вредоносных файлов под легитимные средства мониторинга.

Вопросы и ответы

Какие компании находятся в зоне наибольшего риска?

Операторы Siemens S7 в критически важном производстве, энергетике, водоснабжении и очистке сточных вод, химической и пищевой промышленности, сельском хозяйстве и на коммерческих объектах.

Что нужно сделать операторам Siemens S7 прямо сейчас?

Установить актуальные применимые патчи, по возможности изолировать контроллеры от интернета, усилить контроль доступа и настроить отслеживание аномалий в промышленных системах управления.

Как ИИ меняет механику этих атак?

ИИ-инструменты помогают злоумышленникам искать дополнительные векторы атаки и адаптироваться к защитным мерам, а открытые библиотеки промышленной автоматизации позволяют маскировать вредоносные файлы под легитимные средства мониторинга.

Как процитировать

«Ведомства США предупредили об угрозе атак на контроллеры Siemens S7 с применением ИИ». hegai.media, 22 августа 2026 г.. https://hegai.media/novosti/vedomstva-ssha-predupredili-ob-ugroze-atak-na-kontrollery-siemens-s7-s--15bf9f86-cac6-43fa-88d5-a9c525b9dffb

так материал выглядит в мессенджере