在全國各地針對供水系統發動的一系列網路攻擊中,美國政府的安全機構警告,駭客正積極入侵用於關鍵基礎設施的 Siemens 設備。

美國網路安全局(CISA)、聯邦調查局(FBI)和國家安全局(NSA)等機構週三表示,駭客正鎖定 Siemens S7 可程式邏輯控制器(PLC),這類設備用於控制能源、水務系統、製造業和農業等自動化實體流程。

CISA 表示,這些攻擊是針對美國各地供水和廢水處理系統的更廣泛活動的一部分。該機構指出,這種破壞可能導致依賴這些設備的關鍵基礎設施出現停機、安全事故或設備損壞。

這些機構表示,駭客正利用 AI 生成惡意程式碼,這些程式碼依賴公開可用的資訊來尋找並利用運行過時軟體或安全防護不足的易受攻擊的可程式邏輯控制器。

CISA 長期以來一直警告關鍵基礎設施的擁有者將這些設備與網際網路斷開連接,官員們也承認農村社區往往受到的影響最大,因為這些系統服務的地理範圍廣闊。

一位與關鍵基礎設施合作的事件應變專業人士告訴 TechCrunch,駭客利用 AI 來識別和鎖定易受攻擊的可程式邏輯控制器,以及了解這些設備的工作原理,這點值得注意。但他謹慎地表示,這些設備本身已經非常脆弱。

這是 CISA 在近期一系列疑似伊朗駭客針對美國供水商和廢水處理商發動網路攻擊之後發布的最新警告。CISA 表示,自伊朗駭客首次針對關鍵基礎設施使用的聯網系統發動攻擊以來,攻擊已不斷升級。

美國官員已報告了在明尼蘇達州、密西根州、阿肯色州、喬治亞州和新澤西州的供水設施發生的入侵事件。