ФБР предупреждает: иранские хакеры угрожают системам Siemens на заводах

Угроза не теоретическая, а вполне реальная

22 августа 2026, 22:47Информационная безопасностьDexter0

Американские власти предупредили о текущих попытках иранских хакерских групп атаковать промышленные контроллеры Siemens серии S7, которые широко применяются на предприятиях, в электростанциях, системах водоснабжения и другой критически важной инфраструктуре. По информации Агентства по кибербезопасности и защите инфраструктуры США (CISA), злоумышленники также используют инструменты искусственного интеллекта для нахождения новых методов доступа к системам.

Изображение сгенерировано GeminiИсточник изображения: Gemini

Совместное предупреждение было выпущено несколькими американскими агентствами — CISA, Агентством национальной безопасности (NSA), ФБР, Министерством энергетики и Агентством по охране окружающей среды (EPA). Власти подчеркивают, что это не теоретическая угроза, а реальная опасность.

Основной целью атак являются программируемые логические контроллеры (PLC), в частности Siemens S7. Эти специализированные компьютеры непосредственно управляют промышленным оборудованием и технологическими процессами — от насосов и электродвигателей до производственных линий и энергетических установок.

По данным CISA, злоумышленники используют интернет-сканирующие сервисы для нахождения PLC, которые доступны напрямую из глобальной сети. В первую очередь их интересуют устройства с устаревшим программным обеспечением, известными уязвимостями или с недостаточно надежной защитой.

Среди наиболее активно подвергаемых атакам отраслей выделяются энергетика, производство, водоснабжение и очистка сточных вод, химическая и пищевая промышленность, сельское хозяйство и коммерческая инфраструктура.

Компрометация PLC представляет особую опасность, так как последствия кибератаки могут затронуть не только цифровую сферу. Получив контроль над промышленным контроллером, злоумышленники могут потенциально нарушить технологические процессы, вызвать остановку предприятия или повреждение оборудования, создать угрозу безопасности персонала и спровоцировать цепную реакцию в связанных инфраструктурных системах.

Дополнительным фактором риска власти считают использование ИИ. По информации американских ведомств, хакеры применяют такие инструменты для поиска новых векторов атак и адаптации к мерам защиты. Кроме того, вредоносное ПО может маскироваться под легитимные инструменты мониторинга за счет использования открытых библиотек промышленной автоматизации.

Владельцам Siemens S7 и других промышленных контроллеров настоятельно рекомендуется установить последние обновления безопасности и максимально изолировать управляющее оборудование от открытого интернета.

Предупреждение было опубликовано менее чем через месяц после кибератак на объекты водоснабжения в нескольких американских штатах, которые власти также связывали с предполагаемыми иранскими группировками.

Источники:Toms HardwareИнформационная безопасность0Siemens44 минуты назад

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов