ФБР бьет тревогу: иранские хакеры атакуют промышленные системы Siemens на больших предприятиях

Американские власти предупредили об активных попытках иранских хакерских группировок атаковать промышленные контроллеры Siemens серии S7, широко используемые на предприятиях, электростанциях, объектах водоснабжения и другой критической инфраструктуре. По данным Агентства по кибербезопасности и защите инфраструктуры США (CISA), злоумышленники также применяют инструменты искусственного интеллекта для поиска новых способов проникновения в системы.

Изображение сгенерировано GeminiИзображение сгенерировано Gemini
Источник изображения: Gemini

Совместное предупреждение выпустили сразу несколько американских ведомств — CISA, Агентство национальной безопасности (NSA), ФБР, Министерство энергетики и Агентство по охране окружающей среды (EPA). Власти подчеркивают, что речь идет не о теоретической возможности, а об актуальной угрозе.

Основной целью атак являются программируемые логические контроллеры (PLC), в частности Siemens S7. Эти специализированные компьютеры непосредственно управляют промышленным оборудованием и технологическими процессами — от насосов и электродвигателей до производственных линий и энергетических установок.

По данным CISA, злоумышленники используют сервисы интернет-сканирования для обнаружения PLC, напрямую доступных из глобальной сети. В первую очередь их интересуют устройства с устаревшим программным обеспечением, известными уязвимостями или недостаточно надежно настроенной защитой.

Среди наиболее активно атакуемых отраслей называются энергетика, производство, водоснабжение и очистка сточных вод, химическая и пищевая промышленность, сельское хозяйство и коммерческая инфраструктура.

Компрометация PLC представляет особенную опасность, поскольку последствия кибератаки могут выйти далеко за пределы цифровой среды. Получив управление промышленным контроллером, злоумышленники потенциально способны нарушить технологические процессы, вызвать простой предприятия или повреждение оборудования, создать угрозу безопасности персонала и спровоцировать цепную реакцию в связанных инфраструктурных системах.

 Дополнительным фактором риска власти называют применение ИИ. По данным американских ведомств, хакеры используют такие инструменты для поиска дополнительных векторов атак и адаптации к защитным мерам. Кроме того, вредоносное ПО может маскироваться под легитимные инструменты мониторинга благодаря использованию открытых библиотек промышленной автоматизации.

Владельцам Siemens S7 и других промышленных контроллеров рекомендовано установить последние обновления безопасности и максимально изолировать управляющее оборудование от открытого интернета.

Предупреждение появилось менее чем через месяц после кибератак на объекты водоснабжения в нескольких американских штатах, которые власти также связывали с предполагаемыми иранскими группировками.

©  iXBT