Бизнес20 августа 2026 г., 16:17 МСК🤖 Auto

Хакеры используют ИИ для атак на водоканалы США через контроллеры Siemens

CISA, ФБР и АНБ предупредили об активной кампании кибератак на программируемые логические контроллеры (ПЛК) Siemens S7 в системах водоснабжения. Злоумышленники применяют ИИ для генерации эксплойтов.

Баннер новости 6161

Масштаб угрозы и целевые системы

Американские спецслужбы (CISA, ФБР, АНБ) зафиксировали рост кибератак на критическую инфраструктуру, в частности на объекты водоснабжения и очистки сточных вод. Основной целью стали ПЛК Siemens S7 — устройства, управляющие автоматизированными процессами в энергетике, сельском хозяйстве и промышленности. Уязвимости затрагивают все модели данной серии, особенно те, что работают на устаревшем ПО или не имеют должной защиты.

ИИ как инструмент взлома

Ключевая особенность текущей волны атак — использование искусственного интеллекта. Хакеры применяют ИИ-инструменты для двух задач:

  • Генерация скриптов эксплойтов на основе общедоступной информации.
  • Анализ архитектуры и логики работы ПЛК Siemens для поиска слабых мест.

Это позволяет злоумышленникам быстро адаптироваться к конфигурациям конкретных объектов, даже если они не подключены к интернету напрямую, но имеют уязвимости в локальных сетях.

География инцидентов

По данным властей, интрузии зафиксированы в нескольких штатах. Наиболее уязвимыми оказываются сельские районы, где системы водоснабжения обслуживают большие территории при ограниченном бюджете на кибербезопасность. В таблице ниже приведены известные локации атак:

ШтатСтатус инцидентаПримечание
МиннесотаПодтверждено проникновениеВодные объекты
МичиганПодтверждено проникновениеВодные объекты
АрканзасПодтверждено проникновениеВодные объекты
ДжорджияПодтверждено проникновениеВодные объекты
Нью-ДжерсиПодтверждено проникновениеВодные объекты

Политический контекст

Атаки происходят на фоне эскалации напряженности. CISA связывает активность с подозреваемыми иранскими хакерскими группами, которые ранее уже атаковали подключенные к интернету системы критической инфраструктуры. Последствия успешной атаки могут варьироваться от простоев оборудования до физических повреждений и угрозы безопасности населения.

Рекомендации CISA

Агентство настоятельно рекомендует владельцам критической инфраструктуры:

  • Физически изолировать ПЛК от интернета (air-gapping).
  • Обновлять прошивки и ПО до актуальных версий.
  • Проводить аудит сетевой безопасности для выявления уязвимых устройств.

Источник: TechCrunch ↗