Novinky

Útočníci pomocí umělé inteligence skenují internet a hledají zranitelné řídicí systémy vodáren

Novinky Date: Zobrazení: 6

Útočníci pomocí umělé inteligence skenují internet a hledají zranitelné řídicí systémy vodáren

Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání zranitelných zařízení používají veřejné skenovací služby a útočné skripty si nechávají generovat umělou inteligencí.

Americká NSA, CISA, FBI, ministerstvo energetiky a agentura pro ochranu životního prostředí (EPA) vydaly společné varování před probíhající kampaní zaměřenou na programovatelné automaty (PLC) řady Siemens S7 – konkrétně modely S7-200, S7-300, S7-400, S7-1200 a S7-1500 – které jsou dostupné přímo z internetu. Podle úřadů útočníci k vyhledání takových zařízení používají veřejné skenovací služby jako Censys nebo ZoomEye a následně je zkoušejí ovládnout přes výchozí nebo slabá přihlašovací hesla.

Novinkou je způsob, jakým útočníci k automatům přistupují po jejich nalezení: kombinují otevřené knihovny pro průmyslovou automatizaci, konkrétně snap7.dll a python-snap7, s nástroji generovanými umělou inteligencí, které jim pomáhají rychle sestavit vlastní útočné skripty pro přístup do paměti PLC. Úřady zdůraznily, že nejde o teoretické riziko – jde o aktivně probíhající kampaň, která už zasáhla provozy ve zpracovatelském průmyslu, energetice, chemickém a potravinářském sektoru i v oblasti vody a odpadních vod.

Konkrétním případem je koordinovaný útok z 26. a 27. července, který zasáhl více než třicet vodárenských společností ve státě Minnesota – několik zařízení kvůli němu muselo přejít na ruční ovládání. Podle bezpečnostních výzkumníků časování a způsob útoku odpovídá skupině CyberAv3ngers spojované s Íránem, která už dřív útočila na menší americké vodárny a energetické provozy.

Image

Ačkoliv jde primárně o americké varování, ukazuje obecnější problém, který se netýká jen USA: řada menších provozovatelů vodáren a dalších provozů kritické infrastruktury má své průmyslové řídicí systémy dostupné přímo z internetu, často se slabým nebo výchozím přihlašováním, a spoléhá na to, že je nikdo nenajde. Nástroje jako Censys, Shodan nebo ZoomEye ale takové vyhledávání dramaticky zjednodušují a s pomocí umělé inteligence i zlevňují – i pro útočníky s omezenými technickými znalostmi. Provozovatelé průmyslových řídicích systémů by měli ověřit, zda jejich PLC nejsou přístupné přímo z internetu, a pokud ano, přístup omezit a výchozí hesla vyměnit za silná a jedinečná.

Další články