IT之家8月20日消息,据外媒TechCrunch今天(20日)报道,美国供水系统近期接连遭遇网络攻击,美国网络安全(885459)和基础设施安全局(CISA)、美国联邦调查局和美国国家安全局等安全机构警告,黑客正持续入侵关键基础设施使用的西门子S7可编程逻辑控制器。
上述机构指出,攻击目标涵盖“所有”西门子S7可编程逻辑控制器。此类设备负责控制能源(850101)、供水、制造和农业领域的各种自动化流程。
CISA指出,这些攻击属于针对美国各地供水和污水处理(885412)系统的大范围网络攻击活动。使用上述设备的关键基础设施可能因此停运,甚至发生安全事故或设备损坏。
黑客还利用AI生成漏洞利用脚本,再根据公开信息寻找存在漏洞的可编程逻辑控制器并发动攻击。IT之家从报道中获悉,运行旧版软件或安全防护不足的设备尤其容易成为目标。
多年来,CISA一直要求关键基础设施运营方避免让此类设备直连互联网。美国官员也承认,农村地区通常更容易受到严重影响,因为当地基础设施往往需要覆盖非常广的区域。
一名负责关键基础设施事件响应的专业人士指出,黑客已开始利用AI寻找并锁定存在漏洞的可编程逻辑控制器,同时借助AI理解设备的运行方式,这一点值得警惕。不过,此类设备本身的安全防护原本就相当薄弱。
这是CISA针对近期一连串网络攻击发布的最新警告。过去几个月,疑似伊朗黑客多次攻击美国供水和污水处理(885412)设施。CISA表示,自伊朗黑客首次攻击关键基础设施中的联网系统以来,攻击强度已经上升。
美国多个州已经报告供水设施遭到入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。
