在针对全美水务系统的一系列网络攻击仍在持续之际,美国政府安全机构警告称,黑客正积极侵入用于关键基础设施的西门子设备。
美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)等机构周三表示,黑客正针对“所有”西门子S7可编程逻辑控制器。这些设备用于控制能源、水务、制造业和农业中的自动化物理过程。
CISA表示,这些攻击是针对全美供水与污水系统更广泛活动的一部分。该机构表示,破坏行为可能导致依赖这些设备的关键基础设施中断、发生安全事故或设备损坏。
这些机构表示,黑客正在利用AI生成漏洞利用脚本,这些脚本依托公开可用信息,寻找并攻击那些运行过时软件或以其他方式防护不力的可编程逻辑控制器。
CISA长期以来一直警告关键基础设施所有者将这些设备与互联网断开连接,官员们也已承认,农村社区往往受影响最大,因为这些系统服务广阔的地理区域。
一位服务于关键基础设施行业的事件响应专业人士告诉TechCrunch,值得关注的是,黑客正在使用AI识别并攻击易受攻击的可编程逻辑控制器,并理解这些设备的工作原理。但他也提醒说,这些设备本身从一开始就已高度脆弱。
这是CISA在近几个月发生一系列疑似伊朗黑客针对美国供水商和污水处理商的网络攻击后发布的最新警告。CISA表示,自伊朗黑客首次针对关键基础设施中联网系统以来,这些攻击已升级。
美国各地官员报告称,明尼苏达州、密歇根州以及阿肯色州、佐治亚州和新泽西州的水务设施遭到入侵。