Иран использует ИИ для взлома промышленных контроллеров Siemens S7 в США.
Мы изучили предупреждение американских ведомств и собрали главное.
АНБ, CISA, ФБР, Минэнерго и экологическое агентство США выпустили совместное предупреждение: злоумышленники атакуют все линейки контроллеров Siemens S7, от S7-200 до S7-1500. Эти устройства управляют насосами и задвижками на водоканалах, электростанциях, заводах и в сельском хозяйстве.
Как это работает
- через Censys и ZoomEye хакеры ищут доступные из интернета контроллеры с устаревшей прошивкой;
- подключаются по заводским или не настроенным паролям;
- ИИ по открытым данным об уязвимостях пишет Python-скрипты на базе библиотеки python-snap7;
- скрипты маскируются под легитимное программное обеспечение для мониторинга и получают доступ на чтение и запись к памяти и логике контроллера.
Ведомства оценивают происходящее как разведку и подготовку позиций для масштабной акции.
По данным TechCrunch, за кампанией стоят предположительно иранские группы. Взломы водных систем уже подтвердили в Миннесоте, Мичигане, Арканзасе, Джорджии и Нью-Джерси. Сильнее всего страдают сельские районы.
Главная рекомендация регуляторов не меняется годами: отключите контроллеры от интернета. ИИ в данном случае не взламывает ничего принципиально нового: эти системы и так были уязвимы, а нейросеть лишь снизила порог входа для злоумышленников.

