米国の複数のセキュリティ機関は、水と下水道システムに対するサイバー攻撃が継続し、ハッカーは、重要なインフラのためのSiemens制御機器を侵入しようとすると警告しています。 当局によると、そのような攻撃は、米国多国防護水施設に影響し、駐車、安全上の事故や機器への損傷を引き起こす可能性があります。

Siemensのコントローラーへのターゲット ポイント。

米国サイバーセキュリティおよびインフラ保安庁(CISA)、連邦調査局(FBI)、および国家保安庁(NSA)は、攻撃者が「オール」西ゲートS7プログラム可能な論理コントローラーを標的としていた水曜日に示した。 そのような装置は通常エネルギー、水、製造業および農業の自動化された物理的なプロセスを制御するのに使用されています。

CISAによると、これらの攻撃は米国全土で水と下水システムを標的としたより大きな操作の一部でした。 機器が侵入した場合、これらのコントローラに依存する重要なインフラは、安全上の事故による破壊またはさえ引き起こすことができます。

攻撃スクリプトを生成するためにAIが使われます。

米国代理店によると、ハッカーはAIを使用して攻撃スクリプトを生成し、オープン情報に接続してループホールを検索しています。 対象となる機器は通常、最新のソフトウェアを実行したり、安全性が低下したりします。

攻撃者だけでなく、脆弱な機器を識別するためにAIを使用しただけでなく、これらのコントローラーがどのように機能したかを理解することに注目したTechCrunchに示されている重要なインフラに対する緊急対応に関与する専門家。 しかしながら、このような装置は、本質的に高い暴露リスクであったと指摘した。

農村部の高圧

CISAは、このような機器への直接インターネットアクセスに対して、慎重に重要なインフラ事業者を認証しました。 米国当局は、農村コミュニティがより脆弱であることも認識しています。これらのシステムは、通常、より広い範囲のサービスをカバーするためです。

現在、ミネソタ州、ミシガン州、アーカンソー州、ジョージア州、ニュージャージー州など、多くの米国水施設が侵入していると報告されています。 攻撃の規模が拡大すると、給水系統のネットワーク保護の問題が再び注目されました。