
Агенції з кібербезпеки США попереджають, що зловмисники використовують скрипти, згенеровані штучним інтелектом, для експлуатації програмованих логічних контролерів (ПЛК) серії Siemens S7 у критичній інфраструктурі США.
ПЛК — це промислові комп’ютери, які використовуються для автоматизації та керування машинами й фізичними процесами на заводах та в інших об’єктах критичної інфраструктури.
У спільній попередній інформації, опублікованій АНБ, CISA, ФБР, Міністерством енергетики та Агентством з охорони довкілля, зазначено, що атаки тривають.

“Ця інформація стосується активної загрози для програмованих логічних контролерів (ПЛК) серії Siemens S7”, — йдеться в повідомленні.
“Проте, поточна діяльність із націлювання на ПЛК є ширшою, ніж лише ПЛК Siemens. Усі власники та оператори ПЛК повинні застосовувати відповідні засоби пом’якшення ризиків для зменшення загрозливого впливу на їхні пристрої та системи”.
Найбільш ураженими секторами критичної інфраструктури є: критичне виробництво, енергетика, системи водопостачання та водовідведення, хімічна промисловість, харчова та сільськогосподарська промисловість, а також комерційні об’єкти. Агентства також зазначають, що ПЛК Siemens S7 використовуються в оборонній промисловості, яка також може стати мішенню.
Зловмисники використовують служби сканування інтернету, зокрема Censys і ZoomEye, для пошуку незахищених ПЛК Siemens та експлуатації критичних і високорівневих вразливостей, застарілого програмного забезпечення та слабкої автентифікації.
У попередженні зазначено, що зловмисники використовують штучний інтелект для розробки скриптів експлуатації на Python, які використовують бібліотеки ‘snap7.dll’ та ‘python-snap7’ для зв’язку з пристроями ПЛК Siemens S7.
Ці кастомні інструменти маскуються під легітимне програмне забезпечення для моніторингу OT (Operational Technology) і можуть надавати доступ для читання та запису до пам’яті ПЛК, даних конфігурації та програм драбинної логіки через протокол S7comm.
Агентства заявляють, що діяльність, схоже, зосереджена на стійкій розвідці, потенційно готуючи зловмисників до порушення роботи критичної інфраструктури, включаючи крадіжку конфіденційних даних, пошкодження обладнання, спричинення тривалих перебоїв або призведення до інцидентів безпеки.
Серед активно атакованих пристроїв — ПЛК Siemens S7-200, S7-300, S7-400, S7-1200 та S7-1500.
Організаціям рекомендується провести інвентаризацію ПЛК Siemens S7, встановити останні оновлення безпеки, заблокувати доступ до інтернету, посилити контроль доступу та відстежувати незвичну активність, спрямовану на ці пристрої.
Сьогоднішнє попередження слідує за нещодавнім зростанням кількості атак на незахищені ПЛК в організаціях критичної інфраструктури США.
У липні хакери атакували понад 30 водоканалів Міннесоти, спричинивши несправності обладнання та змусивши деякі об’єкти тимчасово перейти на ручне керування.
Пізніше CISA попереджала про зростання кількості атак на ПЛК, підключені до інтернету, які використовують водоканали та підприємства водовідведення.
Раніше, у квітні, американські агентства також попереджали, що хакери, пов’язані з Іраном, націлювалися на незахищені ПЛК Rockwell Automation/Allen-Bradley, спричинивши збої та фінансові збитки в багатьох секторах критичної інфраструктури.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює методи захисту по техніці на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
CISA попереджає про кібератаки, що порушують роботу водоканалів США
Хакери спричинили збої в роботі понад 30 водоканалів Міннесоти внаслідок скоординованої атаки на OT
CISA: ransomware Medusa уразив понад 500 організацій критичної інфраструктури
EdTech-компанія Instructure повідомляє про кіберінцидент, розслідує наслідки
Витік даних Pokémon Center розкрив інформацію про клієнтів, скасував деякі замовлення
- Критична інфраструктура
- Кібератака
- ПЛК
- Siemens
- Сполучені Штати Америки
Джерело новини: www.bleepingcomputer.com
