gaming
Agencias de EE. UU. advierten sobre ataques activos generados por IA contra controladores industriales Siemens S7
NSA, CISA, FBI, DOE y EPA emitieron un aviso conjunto sobre una campaña cibernética activa que utiliza scripts de explotación generados por IA para apuntar a los controladores lógicos programables Siemens S7. Los atacantes disfrazan esos scripts como herramientas de monitoreo legítimas y aprovechan bibliotecas de automatización de código abierto para construir herramientas personalizadas que evaden la detección y realizan operaciones de lectura/escritura en bloques de datos PLC. Los sectores objetivo incluyen manufactura crítica, energía, agua y aguas residuales, química, alimentación y agricultura, instalaciones comerciales y potencialmente la Defense Industrial Base; intrusiones exitosas podrían interrumpir procesos y manipular cierres de seguridad o sistemas de parada de emergencia, y la IA reduce la barrera técnica y el tiempo necesario para desarrollar tales exploits.
- Múltiples agencias de EE. UU. (NSA, CISA, FBI, DOE, EPA) advirtieron sobre una amenaza activa contra la serie Siemens S7 de controladores lógicos programables utilizados en infraestructuras críticas.
- Actores de amenaza generan scripts de explotación con IA y los disfrazan como herramientas de monitoreo legítimas mientras usan bibliotecas de automatización open-source para crear capacidades personalizadas que evaden la detección.
- Estas herramientas han realizado operaciones de lectura/escritura en bloques de datos PLC para reconocimiento, pruebas de capacidad o como posicionamiento previo para operaciones de efectos.
- Los sectores objetivo incluyen manufactura crítica, energía, agua y aguas residuales, química, alimentación y agricultura, instalaciones comerciales y potencialmente la Defense Industrial Base; los impactos potenciales incluyen procesos industriales interrumpidos y la manipulación de cierres de seguridad o sistemas de parada de emergencia.