gaming

Les agences américaines alertent sur des attaques actives générées par l'AI visant les contrôleurs industriels Siemens S7

La NSA, la CISA, le FBI, le DOE et l'EPA ont publié un avis conjoint sur une campagne cyberactive utilisant des scripts d'exploitation générés par AI pour cibler les automates programmables Siemens S7. Les attaquants déguisent ces scripts en outils de surveillance légitimes et exploitent des bibliothèques d'automatisation open-source pour créer des outils personnalisés échappant à la détection et réalisant des opérations de lecture/écriture sur les blocs de données PLC. Les secteurs ciblés incluent la fabrication critique, l'énergie, l'eau et les eaux usées, la chimie, l'alimentation et l'agriculture, les installations commerciales et potentiellement la Defense Industrial Base ; des intrusions réussies pourraient perturber des processus et manipuler des verrouillages de sécurité ou des systèmes d'arrêt d'urgence, et l'AI réduit la barrière technique et le temps nécessaires pour développer de tels exploits.