AktualnościMakroAmerykańskie agencje ostrzegają przed aktywnym zagrożeniem cybernetycznym dla przemysłowych systemów sterowania Siemens

Amerykańskie agencje ostrzegają przed aktywnym zagrożeniem cybernetycznym dla przemysłowych systemów sterowania Siemens

Autor: Fox Business Markets·

Najważniejsze informacje

  • Pięć amerykańskich agencji federalnych, w tym NSA, FBI i CISA, zidentyfikowało aktywne zagrożenie dla kontrolerów programowalnych (PLC) Siemens serii S7, stosowanych w sektorach infrastruktury krytycznej, takich jak gospodarka wodna, energetyka i produkcja przemysłowa.
  • Atakujący mają podobno wykorzystywać sztuczną inteligencję do opracowywania narzędzi eksploitacyjnych, co znacząco skraca czas i obniża poziom wiedzy specjalistycznej potrzebnej do przełamania przemysłowych systemów sterowania.
  • W ostrzeżeniu wskazano, że skuteczne włamania mogą wstrzymać operacje krytyczne, uszkodzić sprzęt, stworzyć zagrożenia dla bezpieczeństwa i wywołać kaskadowe awarie w wzajemnie powiązanych systemach.
  • Alert pojawił się po nasileniu ataków na lokalne systemy wodociągowe, w tym po co najmniej 30 incydentach zgłoszonych pod koniec lipca w Minnesocie, choć urzędnicy federalni nie przypisali ich formalnie Iranowi.
  • Siemens oświadczył, że nie wykrył zwiększonej aktywności atakowej ani nieznanych podatności w swoich produktach do sterowania przemysłowego, i koordynuje działania z CISA, przekazując klientom aktualizacje przez zespół ProductCERT.
Amerykańskie agencje ostrzegają przed aktywnym zagrożeniem cybernetycznym dla przemysłowych systemów sterowania Siemens

Amerykańskie agencje federalne ostrzegają, że hakerzy aktywnie atakują przemysłowe systemy sterowania stosowane w zakładach wodociągowych, fabrykach, obiektach energetycznych i innej infrastrukturze krytycznej w całym kraju.

Agencja Bezpieczeństwa Narodowego (NSA), FBI, Departament Energii, Agencja Ochrony Środowiska (EPA) oraz Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) poinformowały w środę, że „aktywne zagrożenie” wymierzone jest w kontrolery programowalne (PLC) Siemens serii S7. Urządzenia te służą do monitorowania i sterowania sprzętem przemysłowym w sektorach takich jak produkcja przemysłowa, energetyka, gospodarka wodna i ściekowa, chemia oraz przemysł spożywczy i rolnictwo. Kontrolery Siemens były już wcześniej w centrum poważnych przemysłowych incydentów cybernetycznych: odkryty w 2010 roku wirus Stuxnet manipulował kontrolerami Siemens S7, aby fizycznie uszkodzić wirówki w irańskim ośrodku jądrowym w Natanz — przypadku, który wciąż przywołuje się jako przełomowy dowód na to, że kod może niszczyć sprzęt.

Zgodnie z ostrzeżeniem skuteczny atak mógłby zakłócić operacje krytyczne, wymusić odłączenie obiektów od sieci, uszkodzić sprzęt i stworzyć zagrożenia dla bezpieczeństwa. Urzędnicy ostrzegli również, że włamania mogą wywołać kaskadowe zakłócenia w wzajemnie powiązanych systemach.

Rząd podał, że hakerzy coraz częściej wykorzystują sztuczną inteligencję, aby ułatwić sobie takie ataki, dramatycznie obniżając poziom wiedzy specjalistycznej i czas potrzebny do opracowania narzędzi zdolnych do atakowania systemów przemysłowych. Zgodnie z ostrzeżeniem atakujący skanują internet w poszukiwaniu kontrolerów Siemens, które są łatwo dostępne lub słabo chronione, i używają narzędzi generowanych przez sztuczną inteligencję, aby uzyskać do nich dostęp.

Agencje federalne oświadczyły, że aktywność ta wydaje się zmierzać po części do badania systemów będących celem ataków i rozwijania zdolności do zakłócania ich działania w przyszłości. Takie ataki mogą wpłynąć na produkcję, usługi publiczne i łańcuchy dostaw, powodując przy tym uszkodzenia sprzętu lub przedłużające się przestoje. Urzędnicy przestrzegli także, że część operatorów może nie zdawać sobie sprawy z narażenia swoich systemów, szczególnie gdy zewnętrzni dostawcy mają zdalny dostęp do sprzętu przemysłowego.

Ostrzeżenie pojawiło się w okresie niedawnej fali cyberataków na lokalne systemy wodociągowe, które — jak podejrzewają eksperci ds. cyberbezpieczeństwa — mogą mieć powiązania z Iranem, choć urzędnicy federalni nie przypisali formalnie tych incydentów Teheranowi. CISA ostrzegła 30 lipca przed znacznym wzrostem ataków wymierzonych w kontrolery programowalne. Kilka dni wcześniej agencja poinformowała, że hakerzy powiązani z Iranem wykorzystywali sprzęt przemysłowy firm Siemens, Rockwell Automation i Schneider Electric.

Niepokój się nasilił, gdy Minnesota jako pierwszy stan zgłosiła 26 i 27 lipca falę co najmniej 30 incydentów cybernetycznych dotyczących lokalnych systemów wodociągowych. Urzędnicy federalni powstrzymali się od obwiniania Iranu za te ataki. Prezydent Donald Trump powiedział 31 lipca, że nie wierzy, iż za te incydenty odpowiada Teheran, i zamiast tego skrytykował Minnesotę. Sektor wodociągowy mierzył się już wcześniej ze zdalnymi włamaniami, w tym z incydentem w Oldsmar na Florydzie w 2021 roku, gdy intruz uzyskał zdalny dostęp do zakładu uzdatniania wody i próbował zwiększyć nastawę dotyczącą chemikaliów, zanim operator cofnął zmianę.

Najnowsze ostrzeżenie podkreśla podatność technologii operacyjnych — systemów, które sterują sprzętem fizycznym, a nie jedynie przechowują dane korporacyjne. W przeciwieństwie do konwencjonalnych cyberataków nastawionych na kradzież informacji, ataki na przemysłowe systemy sterowania mogą mieć bezpośrednie skutki fizyczne i gospodarcze, potencjalnie zakłócając działanie przedsiębiorstw użyteczności publicznej, zatrzymując produkcję lub uszkadzając kosztowny sprzęt. Potencjalne skutki mogą wykraczać poza pojedynczy obiekt, obejmując firmy i usługi zależne od wzajemnie powiązanych systemów przemysłowych.

Siemens oświadczył w czwartek, że nie wykrył wzrostu poziomu ataków ani żadnych wcześniej nieznanych podatności dotyczących jego produktów dla przemysłowych systemów sterowania. Firma powiedziała FOX Business, że wie o tym ostrzeżeniu i koordynuje działania z CISA.

„Siemens będzie przekazywać potencjalnie dotkniętym klientom aktualizacje dotyczące tej sprawy przez nasz zespół ProductCERT” — powiedział rzecznik firmy. „Na ten moment nie zidentyfikowaliśmy podwyższonego poziomu ataków ani nieznanych podatności w produktach ICS firmy Siemens”.

Dla operatorów obiektów przestroga urzędników dotycząca niezauważonego narażenia — szczególnie poprzez zewnętrznych dostawców mających zdalny dostęp — wskazuje na natychmiastowe praktyczne pytanie o ustalenie, kto może docierać do ich kontrolerów. Siemens zapowiedział, że dalsze informacje będą przekazywane przez jego zespół ProductCERT, a CISA regularnie publikuje kolejne ostrzeżenia dotyczące ataków na kontrolery programowalne, co daje operatorom dwa oficjalne kanały do śledzenia dalszego rozwoju sytuacji.

Do przygotowania tego materiału przyczynił się Reuters.