Статья Джека Филлипса, опубликованная в издании The Epoch Times.
Несколько американских правительственных ведомств заявили, что киберпреступники пытаются взломать устройства, производимые компанией Siemens, которые используются для мониторинга систем водоснабжения и других объектов критической инфраструктуры.
В опубликованном в среду сообщении ФБР, Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA) и другие американские ведомства уведомили «владельцев и операторов промышленных систем управления» о наличии «активной киберугрозы для ПЛК серии Siemens S7», или программируемых логических контроллеров — систем промышленной автоматизации.
В сообщении говорится, что неназванные «злоумышленники проводят разведку и разрабатывают возможности для противодействия установкам ПЛК Siemens в США, используя сгенерированные искусственным интеллектом скрипты для эксплуатации уязвимостей, замаскированные под легитимные инструменты мониторинга».
В сообщении также отмечалось, что хакеры используют сервисы для поиска ПЛК, подключенных к интернету, на которых, по словам ведомств, работает «устаревшее программное обеспечение» или которые «иным образом плохо защищены».
«К секторам критической инфраструктуры США, наиболее подверженным этой угрозе, относятся критически важные производственные предприятия, энергетика, водоснабжение и водоотведение, химическая промышленность, пищевая промышленность и сельское хозяйство, а также коммерческие объекты», — говорится в предупреждении.
«Это не теоретический риск — это реальная угроза».
Ведомства также предупредили, что «использование плохо защищенных ПЛК может привести к нарушению критически важных производственных процессов, инцидентам, связанным с безопасностью, простоям или повреждению оборудования, компрометации конфиденциальных данных, нарушениям требований соответствия и каскадным последствиям для взаимосвязанных систем».
Согласно рекомендациям, организациям, использующим системы Siemens, рекомендуется устанавливать соответствующие обновления безопасности, по возможности изолировать устройства и системы от интернета, внедрять надежные протоколы безопасности и усиливать мониторинг потенциально вредоносной активности.
«Эти меры по снижению рисков особенно важны для владельцев и операторов, работающих со сторонними поставщиками услуг или системными интеграторами, которые могут иметь удаленный доступ к ПЛК, поскольку владельцы активов могут не осознавать, что их системы уязвимы и находятся под угрозой», — добавили они.
В предупреждении не указывалось название конкретной группы, страны или субъекта, которые могли быть причастны к попыткам взлома систем Siemens. Также не назывались компании, которые могли стать целью злоумышленников.
Предупреждение прозвучало на фоне кибер-инцидентов в США, направленных против местных систем водоснабжения в нескольких штатах в последние недели. Ранее в этом месяце ФБР сообщило, что с 27 по 30 июля компании водоснабжения и водоотведения в семи штатах сообщили об инцидентах, связанных с безопасностью.
В июле CISA и другие ведомства заявили, что связанные с Ираном хакеры атаковали ПЛК производства Rockwell Automation, Schneider Electric, Siemens и, возможно, других компаний.
Организация по оценке рисков в сфере кибербезопасности Encrygma заявила в среду, что группа, связанная с Корпусом стражей исламской революции Ирана, известная как CyberAv3ngers, атаковала системы водоснабжения в Соединенных Штатах и демонстрировала политические лозунги. CISA связала эту группу с кибератаками на ПЛК в конце 2024 года.
С февраля Соединенные Штаты и Иран обмениваются ударами, поскольку администрация Трампа требует от Тегерана отказаться от своей ядерной программы и вновь открыть Ормузский пролив — важнейший водный путь, обеспечивающий транспортировку значительных объемов нефти, торгуемой на мировом рынке.
В подготовке предупреждения, опубликованного в среду, также принимали участие Министерство энергетики и Агентство по охране окружающей среды.
Агентство национальной безопасности США (NSA), ФБР, Управление информационной безопасности США (CISA) и другие американские ведомства давно заявляют, что китайский режим, Иран, Северная Корея и Россия занимались злонамеренной кибердеятельностью против инфраструктурных сетей США, собирали разведывательную информацию и занимались кибершпионажем.

Комментариев нет:
Отправить комментарий