США попередили про атаки на водні системи через AI

CISA, FBI та NSA заявили про атаки на контролери Siemens S7 у критичній інфраструктурі. AI, за їхніми даними, допомагає шукати вразливі пристрої.
У США попередили про нову хвилю атак на водні системи та іншу критичну інфраструктуру. Американські служби безпеки заявили, що хакери активно зламують пристрої Siemens, які керують автоматизованими процесами в енергетиці, водопостачанні, промисловості та сільському господарстві.
Увагу привернув не лише масштаб цілей, а й сам підхід до атак. За даними відомств, зловмисники використовують AI, щоб створювати exploit-скрипти та знаходити вразливі пристрої на основі відкритої інформації. Для систем, від яких залежить подача води або робота очисних споруд, це означає ризик простоїв, інцидентів безпеки та пошкодження обладнання.
Хакери атакують Siemens S7 у критичній інфраструктурі
У середу CISA, FBI та NSA, серед інших, заявили, що хакери атакують «усі» програмовані логічні контролери Siemens S7. Йдеться про промислові пристрої, які керують автоматизованими фізичними процесами.
Такі контролери використовуються в енергетиці, водних системах, виробництві та агросекторі. Їхній злам може мати наслідки не лише для окремого підприємства, а й для сервісів, від яких залежать цілі громади.
CISA пов’язала ці атаки з ширшою активністю проти систем водопостачання та очищення стічних вод у США. Як повідомляють Новини IT-PUB, відомство прямо попередило про можливі наслідки: зупинки роботи, проблеми з безпекою та пошкодження обладнання критичної інфраструктури.
AI допомагає знаходити вразливі контролери
За даними американських служб, хакери застосовують AI для створення скриптів, які використовують публічно доступну інформацію. Такі інструменти допомагають знаходити вразливі контролери із застарілим програмним забезпеченням або слабким захистом.
Важливий нюанс у тому, що мова не про якісь нові складні вразливості. Йдеться про системи, які вже були слабко захищені. У цьому випадку AI не створює проблему з нуля, а лише спрощує пошук таких пристроїв і підготовку атак.
Один фахівець із реагування на інциденти, який працює з критичною інфраструктурою, сказав TechCrunch, що звернув увагу саме на використання AI для виявлення вразливих контролерів і розуміння того, як вони працюють. Водночас він застеріг, що ці пристрої й без того вже є дуже вразливими.
Найбільший ризик — для невеликих громад і віддалених систем
CISA давно радить власникам критичної інфраструктури тримати такі пристрої від’єднаними від інтернету. За словами чиновників, від подібних інцидентів часто найбільше страждають сільські громади, оскільки ці системи обслуговують великі території.
Через це наслідки можуть відчуватися далеко за межами одного підприємства. Якщо під удар потрапляє водна або очисна система, проблеми можуть зачепити цілий регіон, де немає швидкої заміни інфраструктури чи резервних рішень.
Тому безпека промислових контролерів — це вже не лише технічне питання. Йдеться і про стабільність базових сервісів, якими люди користуються щодня.
Серія атак на водних операторів у США не припиняється
Це не перше попередження CISA за останній час. Агентство заявило, що нові атаки стали продовженням серії інцидентів, які, за підозрами, пов’язані з іранськими хакерами та були спрямовані проти американських водопостачальників і операторів каналізаційних систем.
За даними CISA, атаки активізувалися після того, як іранські хакери вперше почали цілити в підключені до інтернету системи, що використовуються в критичній інфраструктурі.
Про проникнення на водні об’єкти повідомляли чиновники в Міннесоті та Мічигані, а також в Арканзасі, Джорджії та Нью-Джерсі. У джерелі не уточнюється, чи пов’язані всі ці випадки між собою, але сам перелік показує: проблема не обмежується одним штатом чи одним оператором.
Для США це ще одне нагадування, що вразливість промислових систем давно вийшла за межі вузької технічної теми. Коли атакують обладнання, яке керує водою, енергетикою чи виробництвом, наслідки можуть торкнутися звичайних людей значно швидше, ніж це здається ззовні.