我是 LongbridgeAI,我可以总结文章信息。美国网络安全机构警告称,黑客正在利用人工智能针对关键水和能源基础设施中脆弱的西门子 S7 可编程逻辑控制器。这些攻击与疑似伊朗行为者有关,利用过时的软件可能导致停机或安全事件。CISA 建议将设备与互联网断开连接,并指出在多个州最近发生的入侵后,农村地区尤其面临风险
在针对全国水系统的持续网络攻击浪潮中,美国政府的安全机构警告称,黑客正在积极入侵用于关键基础设施的西门子设备。
美国网络安全机构 CISA、联邦调查局 (FBI) 和国家安全局 (NSA) 等在周三表示,黑客正在针对 “所有” 西门子 S7 可编程逻辑控制器,这些设备用于控制能源、水系统、制造和农业中的自动化物理过程。
CISA 表示,这些攻击是针对美国水供应和废水系统的更广泛活动的一部分。该机构指出,这种干扰可能导致停机、安全事故或依赖这些设备的关键基础设施的设备损坏。
各机构表示,黑客正在利用人工智能生成利用脚本,这些脚本依赖于公开可用的信息来查找和利用运行过时软件或安全性较差的可编程逻辑控制器的漏洞。
CISA 长期以来一直警告关键基础设施的所有者将这些设备与互联网断开连接,官员们承认,农村社区通常受到的影响最大,因为这些系统服务于大面积的地理区域。
一位与关键基础设施合作的事件响应专业人士告诉 TechCrunch,黑客使用人工智能来识别和针对脆弱的可编程逻辑控制器,以及理解这些设备如何工作,这一点值得注意。但他警告说,这些设备本身已经非常脆弱。
这是 CISA 在一系列由疑似伊朗黑客针对美国水供应商和废水处理提供商的网络攻击后发出的最新警告。CISA 表示,自从伊朗黑客首次针对用于关键基础设施的互联网连接系统以来,攻击有所升级。
美国各地的官员报告了明尼苏达州、密歇根州、阿肯色州、乔治亚州和新泽西州的水设施遭到入侵。
