FBI و چهار آژانس آمریکایی هشدار دادند: ابزارهای هوش مصنوعی برای هک PLCهای زیمنس در زیرساخت‌های حیاتی به‌کار می‌روند

BleepingComputer
اشتراک‌گذاری:
FBI و چهار آژانس آمریکایی هشدار دادند: ابزارهای هوش مصنوعی برای هک PLCهای زیمنس در زیرساخت‌های حیاتی به‌کار می‌روند

پنج آژانس فدرال آمریکا یک هشدار مشترک امنیت سایبری صادر کردند که در آن تأیید می‌کنند عوامل تهدید از ابزارهای بهره‌برداری مبتنی بر هوش مصنوعی برای حمله به کنترلرهای منطقی قابل برنامه‌ریزی (PLC) سری S7 زیمنس در زیرساخت‌های حیاتی آمریکا استفاده می‌کنند. NSA، CISA، FBI، وزارت انرژی و سازمان حفاظت از محیط زیست این هشدار را چهارشنبه به‌عنوان مشاوره AA26-231A منتشر کردند و توصیف کردند که این حمله همچنان فعال و در جریان است.

PLC ها رایانه‌های صنعتی هستند که فرایندهای فیزیکی در کارخانه‌ها، نیروگاه‌ها، سیستم‌های آب و سایر تأسیسات حیاتی را خودکار می‌کنند. به خطر انداختن آن‌ها می‌تواند منجر به آسیب تجهیزات، خاموشی‌های طولانی یا حوادث ایمنی شود که مستقیماً بر مردم تأثیر می‌گذارد.

هوش مصنوعی سقف حملات ICS را پایین می‌آورد

طبق این هشدار، مهاجمان از هوش مصنوعی برای تولید اسکریپت‌های بهره‌برداری پایتون استفاده می‌کنند که از کتابخانه متن‌باز snap7 برای ارتباط مستقیم با PLC های S7 زیمنس از طریق پروتکل S7comm بهره می‌برند. این ابزارها دسترسی خواندن و نوشتن به حافظه PLC، داده‌های پیکربندی و برنامه‌های منطق نردبانی را فراهم می‌کنند — کدی که رفتار ماشین‌آلات فیزیکی را دیکته می‌کند.

ابزارها به‌عنوان نرم‌افزار مشروع پایش فناوری عملیاتی (OT) پنهان شده‌اند که تشخیص آن‌ها در شبکه‌های صنعتی را دشوارتر می‌کند. مهاجمان از سرویس‌های اسکن اینترنت از جمله Censys و ZoomEye برای شناسایی PLC های زیمنس با دسترسی اینترنتی استفاده می‌کنند.

شش بخش زیرساخت حیاتی هدف قرار گرفته

این هشدار شش بخش هدف اصلی را شناسایی می‌کند: تولید حیاتی، انرژی، سیستم‌های آب و فاضلاب، شیمیایی، غذا و کشاورزی، و تأسیسات تجاری. آژانس‌ها همچنین اشاره می‌کنند که PLCهای S7 زیمنس در پایگاه صنعتی دفاعی نیز به‌طور گسترده استفاده می‌شوند.

مدل‌های هدف شامل PLC های سری S7-200، S7-300، S7-400، S7-1200 و S7-1500 زیمنس هستند — طیفی که سخت‌افزار در پشتیبانی فعال فروشنده تا مدت‌ها پس از پایان عمر مفید را پوشش می‌دهد.

شناسایی حالا، اختلال بعداً

آژانس‌ها فعالیت کنونی را متمرکز بر شناسایی مستمر توصیف می‌کنند — جمع‌آوری دسترسی و داده به‌جای اختلال فوری. این نشان می‌دهد مهاجمان به‌صورت روش‌مند برای حملات احتمالی آینده آماده می‌شوند.

این هشدار پس از حادثه‌ای در تابستان صادر شد که در آن هکرها بیش از ۳۰ تأسیسات آب مینه‌سوتا را هدف قرار دادند و باعث اختلال تجهیزات و اجبار برخی تأسیسات به کار دستی شدند. CISA بعداً از افزایش گسترده‌تر حملات سایبری علیه PLC های آسیب‌پذیر زیرساخت‌های آب آمریکا هشدار داد.

به سازمان‌های دارای سخت‌افزار S7 زیمنس توصیه می‌شود فوراً اقدام کنند: همه PLC ها را فهرست کنند، وصله‌های امنیتی موجود را اعمال کنند، دسترسی مستقیم اینترنتی به دستگاه‌های PLC را مسدود کنند، احراز هویت را تقویت کنند و شبکه‌های OT را برای فعالیت غیرمعمول زیر نظر بگیرند. متن کامل هشدار در پورتال مشاوره CISA با مرجع AA26-231A موجود است، طبق اولین گزارش BleepingComputer.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: