Атаки хакерів на водні системи: ШІ стає інструментом зловмисників
На тлі численних кібератак, спрямованих на водні системи по всій країні, американські служби безпеки попереджають, що хакери активно зламують пристрої Siemens, які використовуються в критичній інфраструктурі.
Кібербезпекове агентство США (CISA), ФБР та Агентство національної безпеки повідомили, що хакери цілеспрямовано атакують “усі” програмовані логічні контролери Siemens S7. Це пристрої, що використовуються для автоматизації фізичних процесів в енергетиці, водних системах, промисловості та сільському господарстві.
CISA зазначило, що ці атаки є частиною ширшої діяльності, спрямованої на системи водопостачання та водовідведення по всій території Сполучених Штатів. Агентство попереджає, що порушення роботи цих систем може призвести до простоїв, інцидентів, що загрожують безпеці, або пошкодження обладнання критичної інфраструктури.
За словами представників відомств, зловмисники використовують штучний інтелект для генерації скриптів експлуатації, які спираються на загальнодоступну інформацію для пошуку та зламу вразливих програмованих логічних контролерів, що працюють на застарілому програмному забезпеченні або мають інші слабкі місця в безпеці.
CISA вже тривалий час закликає власників критичної інфраструктури відключати такі пристрої від інтернету. Чиновники визнають, що найчастіше страждають сільські громади, оскільки ці системи обслуговують великі географічні території.
Експерт з реагування на інциденти, який працює з критичною інфраструктурою, зазначив, що використання хакерами штучного інтелекту для виявлення та націлювання на вразливі програмовані логічні контролери, а також для розуміння їх роботи, є показовим. Водночас він підкреслив, що ці пристрої самі по собі є дуже вразливими.
Це чергове попередження від CISA після серії кібератак, здійснених підозрюваними іранськими хакерами проти американських постачальників води та послуг водовідведення протягом останніх місяців. CISA констатує, що атаки загострилися з моменту перших вторгнень іранських хакерів у системи критичної інфраструктури, підключені до інтернету.
Представники влади по всій території США повідомили про вторгнення на об’єкти водопостачання в Міннесоті та Мічигані, а також в Арканзасі, Джорджії та Нью-Джерсі.
Джерело новини: techcrunch.com
