چندین نهاد آمریکایی هشدار دادهاند که هکرها بهطور فعال تجهیزات شرکت زیمنس را که در تصفیهخانههای آب و دیگر زیرساختهای حیاتی استفاده میشوند، هدف قرار دادهاند.
آژانس امنیت ملی آمریکا (NSA) و آژانس امنیت سایبری و امنیت زیرساختها (CISA)، به همراه نهادهایی مانند پلیس فدرال آمریکا (FBI)، این هفته یک هشدار مشترک امنیت سایبری منتشر کردهاند که جزئیات یک تهدید فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس را تشریح میکند.
این کنترلگرها در واقع رایانههای صنعتی هستند که برای کنترل تجهیزات و فرایندهای فیزیکی مورد استفاده قرار میگیرند. برای مثال، در تأسیسات تصفیه آب میتوان از آنها برای کنترل پمپها و شیرها استفاده کرد.
در این هشدار آمده است: «عاملان تهدید با استفاده از اسکریپتهای بهرهبرداری تولیدشده توسط هوش مصنوعی که در قالب ابزارهای قانونی نظارت بر سیستمها پنهان شدهاند، در حال شناسایی و توسعه تواناییهای حمله علیه تجهیزات PLC زیمنس در آمریکا هستند.»
به گفته این نهادها، مهاجمان از سرویسهای اسکن اینترنت برای شناسایی PLCهای زیمنس استفاده میکنند که مستقیماً در اینترنت قابل دسترسی هستند ، سخت افزارهای زیمنس دارای نرمافزارهای قدیمی یا حفاظت امنیتی ضعیفی هستند. بخشهایی که هدف این حملات قرار گرفتهاند شامل صنایع تولیدی، انرژی، آب و فاضلاب، مواد شیمیایی، غذا و کشاورزی و تأسیسات تجاری هستند.
این نهادها هشدار دادهاند که یک حمله موفق میتواند باعث اختلال در فرایندهای صنعتی حیاتی، ایجاد خطرهای ایمنی، آسیب دیدن تجهیزات، توقف فعالیتها یا دسترسی مهاجمان به اطلاعات حساس مربوط به عملیات شود.
