FBI و چهار آژانس آمریکایی هشدار دادند: ابزارهای هوش مصنوعی برای هک PLCهای زیمنس در زیرساختهای حیاتی بهکار میروند

پنج آژانس فدرال آمریکا یک هشدار مشترک امنیت سایبری صادر کردند که در آن تأیید میکنند عوامل تهدید از ابزارهای بهرهبرداری مبتنی بر هوش مصنوعی برای حمله به کنترلرهای منطقی قابل برنامهریزی (PLC) سری S7 زیمنس در زیرساختهای حیاتی آمریکا استفاده میکنند. NSA، CISA، FBI، وزارت انرژی و سازمان حفاظت از محیط زیست این هشدار را چهارشنبه بهعنوان مشاوره AA26-231A منتشر کردند و توصیف کردند که این حمله همچنان فعال و در جریان است.
PLC ها رایانههای صنعتی هستند که فرایندهای فیزیکی در کارخانهها، نیروگاهها، سیستمهای آب و سایر تأسیسات حیاتی را خودکار میکنند. به خطر انداختن آنها میتواند منجر به آسیب تجهیزات، خاموشیهای طولانی یا حوادث ایمنی شود که مستقیماً بر مردم تأثیر میگذارد.
هوش مصنوعی سقف حملات ICS را پایین میآورد
طبق این هشدار، مهاجمان از هوش مصنوعی برای تولید اسکریپتهای بهرهبرداری پایتون استفاده میکنند که از کتابخانه متنباز snap7 برای ارتباط مستقیم با PLC های S7 زیمنس از طریق پروتکل S7comm بهره میبرند. این ابزارها دسترسی خواندن و نوشتن به حافظه PLC، دادههای پیکربندی و برنامههای منطق نردبانی را فراهم میکنند — کدی که رفتار ماشینآلات فیزیکی را دیکته میکند.
ابزارها بهعنوان نرمافزار مشروع پایش فناوری عملیاتی (OT) پنهان شدهاند که تشخیص آنها در شبکههای صنعتی را دشوارتر میکند. مهاجمان از سرویسهای اسکن اینترنت از جمله Censys و ZoomEye برای شناسایی PLC های زیمنس با دسترسی اینترنتی استفاده میکنند.
شش بخش زیرساخت حیاتی هدف قرار گرفته
این هشدار شش بخش هدف اصلی را شناسایی میکند: تولید حیاتی، انرژی، سیستمهای آب و فاضلاب، شیمیایی، غذا و کشاورزی، و تأسیسات تجاری. آژانسها همچنین اشاره میکنند که PLCهای S7 زیمنس در پایگاه صنعتی دفاعی نیز بهطور گسترده استفاده میشوند.
مدلهای هدف شامل PLC های سری S7-200، S7-300، S7-400، S7-1200 و S7-1500 زیمنس هستند — طیفی که سختافزار در پشتیبانی فعال فروشنده تا مدتها پس از پایان عمر مفید را پوشش میدهد.
شناسایی حالا، اختلال بعداً
آژانسها فعالیت کنونی را متمرکز بر شناسایی مستمر توصیف میکنند — جمعآوری دسترسی و داده بهجای اختلال فوری. این نشان میدهد مهاجمان بهصورت روشمند برای حملات احتمالی آینده آماده میشوند.
این هشدار پس از حادثهای در تابستان صادر شد که در آن هکرها بیش از ۳۰ تأسیسات آب مینهسوتا را هدف قرار دادند و باعث اختلال تجهیزات و اجبار برخی تأسیسات به کار دستی شدند. CISA بعداً از افزایش گستردهتر حملات سایبری علیه PLC های آسیبپذیر زیرساختهای آب آمریکا هشدار داد.
به سازمانهای دارای سختافزار S7 زیمنس توصیه میشود فوراً اقدام کنند: همه PLC ها را فهرست کنند، وصلههای امنیتی موجود را اعمال کنند، دسترسی مستقیم اینترنتی به دستگاههای PLC را مسدود کنند، احراز هویت را تقویت کنند و شبکههای OT را برای فعالیت غیرمعمول زیر نظر بگیرند. متن کامل هشدار در پورتال مشاوره CISA با مرجع AA26-231A موجود است، طبق اولین گزارش BleepingComputer.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی