CISA: иранские хакеры атакуют промышленные контроллеры Siemens S7

Агентство по кибербезопасности и защите инфраструктуры США (CISA) распространило предупреждение о том, что иранские хакерские группировки активизировали попытки атак на промышленные контроллеры Siemens серии S7. Эти устройства широко применяются в автоматизации производства, на энергообъектах, станциях водоподготовки и других элементах критической инфраструктуры.
По данным CISA, злоумышленники не только используют известные уязвимости, но и активно внедряют инструменты на базе искусственного интеллекта. С помощью ИИ они автоматизируют поиск слабых мест в системах управления и моделируют сценарии проникновения, что делает атаки более сложными и труднее обнаруживаемыми.
Контроллеры Siemens S7 считаются одними из самых распространённых в промышленности. Они отвечают за управление оборудованием, сбор данных и координацию работы целых производственных линий. Компрометация таких систем может привести к остановке заводов, сбоям в электроснабжении или нарушению подачи воды, поэтому угрозе уделяется особое внимание.
Власти США не уточняют, какие конкретно предприятия могли стать целью, но подчёркивают, что атаки носят системный характер. Специалисты CISA уже работают над выявлением признаков вторжений и обмениваются информацией с операторами инфраструктуры и производителями оборудования.
Это не первый случай, когда иранские хакеры проявляют интерес к промышленным системам. Ранее подобные группировки атаковали объекты на Ближнем Востоке и в других регионах. Однако использование искусственного интеллекта в таких кампаниях — тревожный сигнал, поскольку технологии позволяют быстрее адаптироваться к защитным мерам.
Эксперты рекомендуют предприятиям усилить мониторинг сетей, обновить прошивки контроллеров и ограничить удалённый доступ к критическим узлам. Пока официальных подтверждений успешных взломов нет, но предупреждение CISA указывает на высокий уровень активности злоумышленников.







