gaming
US-Behörden warnen vor aktiven, KI-generierten Angriffen auf Siemens S7 Industrial Controller
NSA, CISA, FBI, DOE und EPA gaben eine gemeinsame Warnung zu einer aktiven Cyber-Kampagne heraus, bei der AI-generierte Exploit-Skripte auf Siemens S7 programmierbare Steuerungen abzielen. Angreifer tarnen diese Skripte als legitime Monitoring-Tools und nutzen Open-Source-Automatisierungsbibliotheken, um maßgeschneiderte, erkenntnisausweichende Werkzeuge zu bauen, die Lese-/Schreibzugriffe auf PLC-Datenblöcke durchführen. Betroffene Sektoren sind kritische Fertigung, Energie, Wasser- und Abwasser, Chemie, Lebensmittel und Landwirtschaft, gewerbliche Einrichtungen und möglicherweise die Defense Industrial Base; erfolgreiche Eindringlinge könnten Prozesse stören und Sicherheitsverriegelungen oder Notabschaltungen manipulieren, wobei AI die technische Hürde und Entwicklungszeit für solche Exploits senkt.
- Mehrere US-Behörden (NSA, CISA, FBI, DOE, EPA) warnten vor einer aktiven Bedrohung gegen Siemens S7-Serie programmierbarer Steuerungen, die in kritischer Infrastruktur eingesetzt werden.
- Bedrohungsakteure generieren Exploit-Skripte mit AI und tarnen sie als legitime Monitoring-Tools, während sie Open-Source-Automatisierungsbibliotheken nutzen, um kundenspezifische, erkenntnisausweichende Fähigkeiten zu erstellen.
- Diese Werkzeuge führten Lese-/Schreiboperationen auf PLC-Datenblöcken für Aufklärung, Fähigkeitstests oder als Positionierung für spätere Wirkoperationen durch.
- Betroffene Sektoren umfassen kritische Fertigung, Energie, Wasser und Abwasser, Chemie, Lebensmittel und Landwirtschaft, gewerbliche Einrichtungen und möglicherweise die Defense Industrial Base; potenzielle Auswirkungen sind gestörte Industrieprozesse und die Manipulation von Sicherheitsverriegelungen oder Notabschaltungen.