avatar_Grafff

Хакеры при помощи ИИ атакуют критическую инфраструктуру США

Автор Grafff, Сегодня в 07:05

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

GrafffTopic starter

Хакеры при помощи ИИ атакуют критическую инфраструктуру США — под ударом автоматика Siemens

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Неизвестные киберпреступники при помощи созданных искусственным интеллектом скриптов развернули крупномасштабную атаку на подключённые к интернету программируемые логические контроллеры (PLC) Siemens S7 Series — они используются на предприятиях водоснабжения, на производстве, в энергетике и на других критически важных объектах. Пять федеральных ведомств США охарактеризовали инцидент как активную угрозу.

Осуществляющие вторжение в критическую инфраструктуру США хакеры используют библиотеки для задач промышленной автоматизации с открытым исходным кодом, в том числе snap7.dll/python-snap7, и скрипты, которые разрабатывают ИИ-помощники по написанию кода. На основе библиотек с открытым исходным кодом они создают собственные инструменты, имитирующие ПО для мониторинга операционных технологий с доступом на чтение и запись в памяти контроллеров, к данным конфигурации и прочим средствам через протокол S7comm.

«Это не теоретический риск — это активная угроза», — предупредили власти США. Совместное предупреждение опубликовали Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР), Министерство энергетики (DOE) и Агентство по охране окружающей среды (EPA). О происхождении угрозы ничего не сообщается, но есть версия, что это продолжение развернувшейся в июле кибератаки, которую связывали с иранскими хакерами. Тогда пострадали контроллеры на водопроводных и канализационных сооружениях минимум в 12 штатах; только в Миннесоте была нарушена работа более 30 коммунальных систем водоснабжения.

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Новая серия атак направлена на доступные через интернет контроллеры Siemens S7 Series на критически важных предприятиях из отраслей производства, энергетики, водоснабжения и канализации, химической промышленности, пищевой и сельскохозяйственной отраслей, а также на коммерческих предприятиях. Речь идёт о большинстве критически важных отраслей, предоставляющих товары и услуги, которыми рядовые граждане пользуются в повседневной жизни. Для поиска уязвимых контроллеров злоумышленники пользуются сервисами сканирования Censys и ZoomEye, а для их взлома заручились поддержкой ИИ.

Владельцам и операторам этого оборудования рекомендовано срочно провести инвентаризацию всех контроллеров Siemens S7 Series, установить необходимые обновления безопасности и убедиться, что все они недоступны из интернета. Рекомендуется проверять наличие аномальных действий в протоколе S7comm, например, подключения с неизвестных рабочих станций, необычные механизмы доступа к данным и операций с ними. На присутствие злоумышленников могут указывать последовательное сканирование IP-адресов на порту 102 и повторные попытки подключения с различными параметрами.

Источник: The Register

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.