En amerikansk advarsel nævner en tysk styring
CISA, FBI og NSA udsendte den 20. august en fælles advarsel om, at formodede iranske hackere bruger kunstig intelligens til at generere exploit-scripts mod programmerbare logiske styringer af typen Siemens S7.
Advarslen dækker praktisk talt alle internetforbundne S7-PLC'er, udstyr der bruges i vandværker, energinet og produktionsanlæg, og myndighederne bekræftede indtrængninger i Minnesota, Michigan, Arkansas, Georgia og New Jersey.
AI omdannede offentlig dokumentation til exploit-kode
Myndighederne oplyste, at angriberne genererede deres exploit-kode med AI-modeller, der var fodret med offentligt tilgængelig information om S7-styringerne, ikke med stjålne loginoplysninger eller intern viden om systemerne.
Den detalje vejer tungere end selve exploitten: at manipulere en PLC krævede før specialiseret ICS-uddannelse, og nu er de samme offentlige manualer, som enhver S7-kunde får, nok, fodret ind i en model der skriver angrebet.
Den samme styring driver vand- og energianlæg i hele Europa
Siemens designer og bygger S7-familien i Tyskland, og serien sidder mindst lige så ofte i EU's vandværker, energinet og fabrikker som i USA.
Ved dette skriv havde ingen EU- eller britisk myndighed udsendt en tilsvarende advarsel, hvilket efterlader europæiske operatører med at læse en amerikansk advarsel om udstyr på deres eget netværk, uden at den er rettet direkte mod dem.
NIS2 lægger eksponeringen på operatørens bord
Under NIS2 falder ansvaret for en internet-eksponeret, ikke-opdateret PLC i stigende grad på operatøren, der bruger den, ikke på Siemens som den leverandør, der har bygget den.
En EU- eller britisk operatør, der bruger S7-styringer på et netværk, der kan nås fra internettet, bør behandle denne advarsel som et problem i dag og ikke som noget rent amerikansk, fordi den AI-genererede exploit-vej kun kræver den dokumentation, som deres egne styringer allerede leveres med.
Læs videre: Tysklands NIS2-friperiode er slut | Gunra-ransomware Kører på Fortinet-fejl fra 2025



