Американские спецслужбы предупредили о хакерских ИИ-атаках на промышленные объекты США – их связывают с Ираном

Несколько ведомств США, включая АНБ, CISA, ФБР, Минэнерго и EPA, выпустили совместное предупреждение для владельцев и операторов промышленных объектов. В документе говорится об "активной киберугрозе", нацеленной на программируемые логические контроллеры (ПЛК) Siemens серии S7.

Согласно тексту предупреждения, злоумышленники ведут разведку и разрабатывают инструменты атак против установок ПЛК Siemens на территории США:

Злоумышленники ведут разведку и разработку возможностей против установок Siemens PLC на территории США, используя сгенерированные ИИ эксплойт-скрипты, замаскированные под легитимные инструменты мониторинга.

Отдельно отмечено, что список наиболее уязвимых отраслей охватывает практически всю критическую инфраструктуру страны:

  • обрабатывающую промышленность;

  • энергетику;

  • водоснабжение и водоотведение;

  • химическую промышленность;

  • пищевое производство и сельское хозяйство;

  • коммерческие объекты.

В документе прямо сказано, что "это не теоретический риск, это активная угроза".

По данным следствия, злоумышленники используют библиотеки автоматизации с открытым исходным кодом для создания кастомных инструментов, имитирующих существующие решения для мониторинга. Такой подход позволяет обходить обнаружение со стороны служб безопасности, так как вредоносное ПО внешне неотличимо от легитимного софта.

Особое внимание в предупреждении уделено роли искусственного интеллекта в этом процессе. Авторы документа называют использование ИИ для генерации эксплойтов "эволюцией возможностей злоумышленников", так как технология "радикально снижает технический порог и время, необходимые для разработки рабочих скриптов эксплуатации промышленных систем управления".

Официальный документ не называет конкретное государство или преступную группировку, ответственную за атаки. Однако бывший заместитель директора киберподразделения ФБР Синтия Кайзер, ныне занимающая пост старшего вице-президента Halcyon Ransom Research Center, поделилась своими предположениями в разговоре с изданием The Register.

Похоже, это продолжение той же серии активности, которую мы связываем с Ираном, атакующим ПЛК. Иранские актёры и связанные с ними противники активно атакуют широкий спектр операционных технологий, поскольку эти ПЛК лежат в основе систем здравоохранения, безопасности и критической инфраструктуры общества.

Стоит отметить, что подобные атаки на системы водоснабжения уже фиксировались ранее, и эксперты по кибербезопасности неоднократно указывали на связь части этой активности с иранскими группировками. Официальные американские киберпредупреждения крайне редко содержат столь срочный и тревожный тон формулировок.

В заключительной части документа ведомства прямо заявляют, что "организациям следует относиться к данному предупреждению с максимальной срочностью". Учитывая масштаб перечисленных отраслей и потенциальных последствий, подобная формулировка выглядит скорее как призыв к немедленным действиям, чем как рутинная бюрократическая рекомендация.

Больше статей на Shazoo
Тэги:

Об авторе

Редактор
Говорят, что здесь нужно написать что-то про себя. Окей. Родился, вырос, любил, страдал – тут все по классике. Живу с котом, пишу про игры с 2014-го года, а на Shazoo – с 2021-го. Люблю стратегии и RPG, обожаю Morrowind и Skyrim, до сих пор поигрываю с товарищами в пятую Циву и третьих Crusader Kings. Горжусь тем, что во всех своих обзорах на стратегии (хоть и редких) писал про достоинства и недостатки, которые зацепили меня лично, а не превращал текст в пересказ пресс-релиза.