Сегодня 10 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры при помощи ИИ атакуют критическую инфраструктуру США — под ударом автоматика Siemens

Неизвестные киберпреступники при помощи созданных искусственным интеллектом скриптов развернули крупномасштабную атаку на подключённые к интернету программируемые логические контроллеры (PLC) Siemens S7 Series — они используются на предприятиях водоснабжения, на производстве, в энергетике и на других критически важных объектах. Пять федеральных ведомств США охарактеризовали инцидент как активную угрозу.

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

Осуществляющие вторжение в критическую инфраструктуру США хакеры используют библиотеки для задач промышленной автоматизации с открытым исходным кодом, в том числе snap7.dll/python-snap7, и скрипты, которые разрабатывают ИИ-помощники по написанию кода. На основе библиотек с открытым исходным кодом они создают собственные инструменты, имитирующие ПО для мониторинга операционных технологий с доступом на чтение и запись в памяти контроллеров, к данным конфигурации и прочим средствам через протокол S7comm.

«Это не теоретический риск — это активная угроза», — предупредили власти США. Совместное предупреждение опубликовали Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР), Министерство энергетики (DOE) и Агентство по охране окружающей среды (EPA). О происхождении угрозы ничего не сообщается, но есть версия, что это продолжение развернувшейся в июле кибератаки, которую связывали с иранскими хакерами. Тогда пострадали контроллеры на водопроводных и канализационных сооружениях минимум в 12 штатах; только в Миннесоте была нарушена работа более 30 коммунальных систем водоснабжения.

 Источник изображения: Adi Goldstein / unsplash.com

Источник изображения: Adi Goldstein / unsplash.com

Новая серия атак направлена на доступные через интернет контроллеры Siemens S7 Series на критически важных предприятиях из отраслей производства, энергетики, водоснабжения и канализации, химической промышленности, пищевой и сельскохозяйственной отраслей, а также на коммерческих предприятиях. Речь идёт о большинстве критически важных отраслей, предоставляющих товары и услуги, которыми рядовые граждане пользуются в повседневной жизни. Для поиска уязвимых контроллеров злоумышленники пользуются сервисами сканирования Censys и ZoomEye, а для их взлома заручились поддержкой ИИ.

Владельцам и операторам этого оборудования рекомендовано срочно провести инвентаризацию всех контроллеров Siemens S7 Series, установить необходимые обновления безопасности и убедиться, что все они недоступны из интернета. Рекомендуется проверять наличие аномальных действий в протоколе S7comm, например, подключения с неизвестных рабочих станций, необычные механизмы доступа к данным и операций с ними. На присутствие злоумышленников могут указывать последовательное сканирование IP-адресов на порту 102 и повторные попытки подключения с различными параметрами.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Visa, Mastercard и Ant создадут единый стандарт для ИИ-агентов, которые тратят деньги пользователей 23 мин.
Ubisoft наконец перестанет принуждать пользователей Steam устанавливать лаунчер Ubisoft Connect 26 мин.
Россия лидирует по количеству утечек баз данных 29 мин.
Claude сам взломал чужую систему и добыл пароль — Anthropic раскрыла новый тревожный инцидент 55 мин.
«Сбер» представил GigaChat 3.5 Reasoning — первую российскую открытую ИИ-модель с режимом рассуждений 2 ч.
Anthropic открыла властям ЕС доступ к модели Mythos после трех месяцев ожидания 2 ч.
«Выглядит намного лучше»: 15 минут мультиплеерных баталий орков и некронов в Warhammer 40,000: Dawn of War 4 порадовали фанатов 3 ч.
«Погибнет большинство людей»: новый эксперт OpenAI по безопасности предрёк катастрофу в случае выхода ИИ из-под контроля 3 ч.
OpenAI потребовала ввести обязательные общенациональные нормы безопасности ИИ в США 3 ч.
Кооперативное приключение Hela: of Mice & Magic отправит нести добро в мир скандинавского фольклора — новый трейлер и дата выхода 4 ч.