Пять ведомств США: ИИ-скрипты атакуют Siemens S7 на промышленных объектах
NSA, CISA, ФБР, Минэнерго и EPA выпустили совместный бюллетень AA26-231A: хакеры используют ИИ-сгенерированные скрипты для атак на ПЛК Siemens S7-200/300/400/1200/1500 через открытый порт 102. Новых уязвимостей нет — речь о слабой аутентификации и прямой доступности контроллеров из интернета.
- Бюллетень AA26-231A подписали NSA, CISA, ФБР, Минэнерго и EPA
- Атаки идут через порт 102 с библиотеками snap7 и python-snap7
- Siemens подтвердила: новых уязвимостей нет, только конфигурации
- Признак компромисса — snap7.dll вне одобренных систем
Читать дальше
Безопасность