Хакери за допомогою ШІ атакують критичну інфраструктуру США

21 августа 2026

Невідомі кіберзлочинці за допомогою створених штучним інтелектом скриптів розгорнули масштабну атаку на підключені до інтернету програмовані логічні контролери (PLC) Siemens S7 Series — вони використовуються на підприємствах водопостачання, на виробництві, в енергетиці та на інших критично важливих об'єктах. П’ять федеральних відомств США охарактеризували інцидент як активну загрозу.

Источник изображения: Philipp Katzenberger / unsplash.com

Джерело зображення: Philipp Katzenberger / unsplash.com

Зловмисники, які здійснюють вторгнення в критичну інфраструктуру США, використовують бібліотеки для завдань промислової автоматизації з відкритим вихідним кодом, зокрема snap7.dll/python-snap7, та скрипти, які розробляють ІІ-помічники для написання коду. На основі бібліотек з відкритим вихідним кодом вони створюють власні інструменти, що імітують ПЗ для моніторингу операційних технологій з доступом на читання та запис у пам’яті контролерів, до даних конфігурації та інших засобів через протокол S7comm.

«Це не теоретичний ризик — це активна загроза», — попередили влади США. Спільне попередження опублікували Агентство національної безпеки (АНБ), Агентство з кібербезпеки та захисту інфраструктури (CISA), Федеральне бюро розслідувань (ФБР), Міністерство енергетики (DOE) та Агентство з охорони навколишнього середовища (EPA). Про походження загрози нічого не повідомляється, але є версія, що це продовження розгорнутої в липні кібератаки, яку пов'язували з іранськими хакерами. Тоді постраждали контролери на водопровідних і каналізаційних спорудах щонайменше в 12 штатах; лише в Міннесоті була порушена робота більш ніж 30 комунальних систем водопостачання.

Источник изображения: Adi Goldstein / unsplash.com

Джерело зображення: Adi Goldstein / unsplash.com

Нова серія атак спрямована на доступні через інтернет контролери Siemens S7 Series на критично важливих підприємствах з галузей виробництва, енергетики, водопостачання та каналізації, хімічної промисловості, харчової та сільськогосподарської галузей, а також на комерційних підприємствах. Йдеться про більшість критично важливих галузей, що надають товари та послуги, якими звичайні громадяни користуються в повсякденному житті. Для пошуку вразливих контролерів зловмисники користуються сервісами сканування Censys та ZoomEye, а для їх злому заручилися підтримкою ШІ.

Власникам та операторам цього обладнання рекомендовано терміново провести інвентаризацію всіх контролерів Siemens S7 Series, встановити необхідні оновлення безпеки та впевнитися, що всі вони недоступні з інтернету. Рекомендується перевіряти наявність аномальних дій у протоколі S7comm, наприклад, підключення з невідомих робочих станцій, незвичайні механізми доступу до даних та операцій з ними. На присутність зловмисників можуть вказувати послідовне сканування IP-адрес на порту 102 та повторні спроби підключення з різними параметрами.

Хочеш дізнатися більше — читай відгуки

← Вернуться на предыдущую страницу

Читайте также:

Кличко показав місце влучання російської ракети у Києві, де загинуло найбільше людей 21 августа 2026

Кличко показав місце влучання російської ракети у Києві, де загинуло найбільше людей. Відео Ворог продовжує атакувати виключно цивільні об’єкти

Росія екстрено збільшує імпорт бензину з Індії та Азії - ЗМІ 21 августа 2026

Значна частина пального надходить з Індії, а окремі партії перевантажують із танкера на танкер біля берегів Південної Кореї та Малайзії.

Чому на сніданок потрібно багато їсти і які продукти слід обирати 21 августа 2026

Більшість лікарів та дієтологів запевняють, що найбільше потрібно їсти на сніданок. Нове дослідження показує, що вранці слід споживати велику кількість білка.

 

Вас могут заинтересовать эти отзывы

Мед-сервіс 4.3
Мед-сервіс

Отзывов: 1

Вікторія 5.0
Вікторія

Отзывов: 1

Fesko 5.0
Fesko

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше