مكتب التحقيقات الفيدرالي وأربع وكالات أمريكية تحذّر: أدوات الذكاء الاصطناعي تُستخدم لاختراق وحدات PLC من Siemens في البنى التحتية الحيوية

BleepingComputer
مشاركة:
مكتب التحقيقات الفيدرالي وأربع وكالات أمريكية تحذّر: أدوات الذكاء الاصطناعي تُستخدم لاختراق وحدات PLC من Siemens في البنى التحتية الحيوية

أصدرت خمس وكالات فيدرالية أمريكية تحذيراً مشتركاً للأمن السيبراني تؤكد فيه أن جهات التهديد تستخدم أدوات استغلال مُولَّدة بالذكاء الاصطناعي لمهاجمة وحدات التحكم المنطقية القابلة للبرمجة (PLC) من سلسلة S7 الخاصة بـ Siemens والمنتشرة في البنى التحتية الحيوية الأمريكية. نشرت NSA وCISA وFBI ووزارة الطاقة والوكالة الأمريكية لحماية البيئة هذا التحذير بصيغة التحذير AA26-231A، واصفةً إياه بأنه حملة نشطة ومستمرة.

تُعدّ وحدات PLC حواسيب صناعية تُؤتمت العمليات الفيزيائية في المصانع ومحطات الطاقة وأنظمة المياه والمنشآت الحيوية الأخرى، وقد يُفضي اختراقها إلى أضرار في المعدات وانقطاعات مطوّلة أو حوادث سلامة تمسّ عامة الناس مباشرةً.

الذكاء الاصطناعي يُخفض سقف هجمات ICS

وفقاً للتحذير، يستخدم المهاجمون الذكاء الاصطناعي لإنشاء سكريبتات استغلال بلغة Python تعتمد على مكتبة snap7 مفتوحة المصدر للتواصل مباشرةً مع وحدات PLC من سلسلة S7 عبر بروتوكول S7comm. توفّر هذه الأدوات صلاحيات قراءة وكتابة في ذاكرة وحدة PLC وبيانات التهيئة وبرامج المنطق السلّمي، أي الكود الذي يُحدّد سلوك الآلات الفيزيائية.

تتنكّر هذه الأدوات في هيئة برامج مراقبة تشغيلية (OT) مشروعة، مما يجعل اكتشافها على الشبكات الصناعية أمراً عسيراً. ويستخدم المهاجمون خدمات مسح الإنترنت كـCensys وZoomEye لتحديد وحدات PLC من Siemens المكشوفة على الإنترنت قبل نشر أدواتهم.

ستة قطاعات للبنية التحتية الحيوية في مرمى الاستهداف

يحدّد التحذير ستة قطاعات مستهدفة رئيسية: التصنيع الحيوي والطاقة وأنظمة المياه والصرف الصحي والكيماويات والغذاء والزراعة والمنشآت التجارية، مع تنبيه إلى أن وحدات S7 تنتشر على نطاق واسع أيضاً في قطاع الصناعة الدفاعية.

تشمل النماذج المستهدفة وحدات S7-200 وS7-300 وS7-400 وS7-1200 وS7-1500 من Siemens — وهي مجموعة تضم أجهزة لا تزال في نطاق الدعم الرسمي إلى جانب أخرى تجاوزت نهاية عمرها الافتراضي منذ فترة طويلة.

الاستطلاع الآن.. التعطيل لاحقاً

تصف الوكالات النشاط الراهن بالتركيز على الاستطلاع المستمر — أي جمع الوصول والبيانات لا تعطيل العمليات فوراً — مما يوحي بأن المهاجمين يُعدّون بمنهجية لضربات مستقبلية محتملة لا أنهم يتحسّسون الطريق عشوائياً.

جاء هذا التحذير في أعقاب حادثة استهدف فيها مهاجمون أكثر من 30 منشأة مياه في ولاية مينيسوتا، ما أفضى إلى أعطال في المعدات واضطرار بعض المنشآت للتحوّل إلى التشغيل اليدوي مؤقتاً. ثم حذّرت CISA من تنامٍ أوسع في الهجمات السيبرانية على وحدات PLC المكشوفة على الإنترنت في بنية المياه الأمريكية.

يُحثّ المشغّلون الذين يعتمدون أجهزة S7 من Siemens على اتخاذ إجراءات فورية: حصر جميع وحدات PLC، وتطبيق جميع تحديثات الأمان المتاحة، وقطع الوصول المباشر للإنترنت عن أجهزة PLC، وتعزيز التحقق من الهوية، ومراقبة شبكات OT بحثاً عن أي نشاط غير مألوف. التحذير الكامل متاح في بوابة مشورات CISA تحت المرجع AA26-231A، وفق ما نشره BleepingComputer أولاً.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة:
مكتب التحقيقات الفيدرالي وأربع وكالات أمريكية تحذّر: أدوات الذكاء الاصطناعي تُستخدم لاختراق وحدات PLC من Siemens في البنى التحتية الحيوية | AIO APEX