Несколько ведомств США выпустили совместное предупреждение об атаках на программируемые логические контроллеры Siemens серии S7, которые используются в критической инфраструктуре. Как сообщает Tom's Hardware, злоумышленники берут общедоступную информацию об этих устройствах и на её основе разрабатывают средства удалённого доступа и управления. По оценке CISA, ИИ-инструменты помогают им находить дополнительные векторы атаки и адаптироваться к защитным мерам операторов.
Через сервисы интернет-сканирования атакующие ищут контроллеры, доступные из сети, использующие устаревшее ПО или имеющие недостаточную защиту. Чаще всего такая активность направлена на критически важное производство, энергетику, водоснабжение и очистку сточных вод. В числе целей также химическая и пищевая промышленность, сельское хозяйство и коммерческие объекты.
CISA предупреждает, что эксплуатация уязвимых систем может остановить промышленные процессы, привести к инцидентам безопасности и простоям. Среди других возможных последствий названы повреждение оборудования и компрометация конфиденциальных данных.
В подготовке документа также участвовали NSA, FBI, DOE и EPA. Операторам рекомендуют устанавливать актуальные применимые патчи, по возможности изолировать оборудование от интернета, усилить контроль доступа и отслеживать аномалии в промышленных системах управления. Кроме того, ведомства предупреждают: открытые библиотеки промышленной автоматизации позволяют злоумышленникам маскировать вредоносные файлы под легитимные средства мониторинга.
Ключевые факты
Атакующие ищут подключённые к интернету контроллеры с устаревшим ПО или слабой защитой через сервисы интернет-сканирования.
Среди наиболее атакуемых секторов названы критически важное производство, энергетика, водоснабжение и очистка сточных вод, химическая промышленность, продовольствие и сельское хозяйство, коммерческие объекты.
Операторам рекомендуют устанавливать актуальные применимые патчи, изолировать оборудование от интернета, усиливать контроль доступа и отслеживать аномалии.
Открытые библиотеки промышленной автоматизации могут использоваться для маскировки вредоносных файлов под легитимные средства мониторинга.
Вопросы и ответы
- Какие компании находятся в зоне наибольшего риска?
Операторы Siemens S7 в критически важном производстве, энергетике, водоснабжении и очистке сточных вод, химической и пищевой промышленности, сельском хозяйстве и на коммерческих объектах.
- Что нужно сделать операторам Siemens S7 прямо сейчас?
Установить актуальные применимые патчи, по возможности изолировать контроллеры от интернета, усилить контроль доступа и настроить отслеживание аномалий в промышленных системах управления.
- Как ИИ меняет механику этих атак?
ИИ-инструменты помогают злоумышленникам искать дополнительные векторы атаки и адаптироваться к защитным мерам, а открытые библиотеки промышленной автоматизации позволяют маскировать вредоносные файлы под легитимные средства мониторинга.
