Amerykańskie ostrzeżenie wskazuje niemiecki sterownik
CISA, FBI i NSA wydały 20 sierpnia wspólne ostrzeżenie, że domniemani hakerzy powiązani z Iranem używają sztucznej inteligencji do generowania skryptów exploitów przeciwko sterownikom programowalnym typu Siemens S7.
Ostrzeżenie obejmuje praktycznie każdy podłączony do internetu sterownik S7, sprzęt używany w wodociągach, sieciach energetycznych i zakładach produkcyjnych, a agencje potwierdziły włamania w Minnesocie, Michigan, Arkansas, Georgii i New Jersey.
AI zamieniła publiczną dokumentację w kod exploita
Agencje wyjaśniły, że atakujący wygenerowali kod exploita za pomocą modeli AI zasilanych publicznie dostępnymi informacjami o sterownikach S7, a nie skradzionymi danymi logowania czy wewnętrzną wiedzą o systemach.
Ten szczegół waży więcej niż sam exploit: manipulowanie sterownikiem PLC wymagało wcześniej specjalistycznego szkolenia ICS, a dziś wystarczają te same publiczne instrukcje, które otrzymuje każdy klient S7, wprowadzone do modelu, który pisze atak.
Ten sam sterownik działa w wodociągach i energetyce w całej Europie
Siemens projektuje i produkuje rodzinę S7 w Niemczech, a ta linia jest co najmniej tak samo powszechna w unijnych wodociągach, sieciach energetycznych i fabrykach jak w Stanach Zjednoczonych.
W chwili pisania tego tekstu żadne unijne ani brytyjskie władze nie wydały odpowiadającego ostrzeżenia, co pozostawia europejskich operatorów czytających amerykańskie ostrzeżenie o sprzęcie znajdującym się w ich własnej sieci, które nie jest skierowane bezpośrednio do nich.
NIS2 składa odpowiedzialność na biurku operatora
Zgodnie z NIS2 odpowiedzialność za wystawiony na internet, niezałatany sterownik PLC coraz częściej spoczywa na operatorze, który go używa, a nie na Siemensie jako dostawcy, który go zbudował.
Operator z UE lub Wielkiej Brytanii używający sterowników S7 w sieci dostępnej z internetu powinien traktować to ostrzeżenie jako problem na dziś, a nie jako sprawę wyłącznie amerykańską, ponieważ ścieżka exploita generowanego przez AI wymaga jedynie dokumentacji, którą ich własne sterowniki już dostarczają.
Czytaj dalej: Niemiecki okres karencji NIS2 dobiegł końca | Ransomware Gunra wykorzystuje luki Fortinet z 2025 roku



