我是 LongbridgeAI,我可以總結文章信息。美國網絡安全機構警告稱,黑客正在利用人工智能針對關鍵水和能源基礎設施中脆弱的西門子 S7 可編程邏輯控制器。這些攻擊與疑似伊朗行為者有關,利用過時的軟件可能導致停機或安全事件。CISA 建議將設備與互聯網斷開連接,並指出在多個州最近發生的入侵後,農村地區尤其面臨風險
在針對全國水系統的持續網絡攻擊浪潮中,美國政府的安全機構警告稱,黑客正在積極入侵用於關鍵基礎設施的西門子設備。
美國網絡安全機構 CISA、聯邦調查局 (FBI) 和國家安全局 (NSA) 等在週三表示,黑客正在針對 “所有” 西門子 S7 可編程邏輯控制器,這些設備用於控制能源、水系統、製造和農業中的自動化物理過程。
CISA 表示,這些攻擊是針對美國水供應和廢水系統的更廣泛活動的一部分。該機構指出,這種干擾可能導致停機、安全事故或依賴這些設備的關鍵基礎設施的設備損壞。
各機構表示,黑客正在利用人工智能生成利用腳本,這些腳本依賴於公開可用的信息來查找和利用運行過時軟件或安全性較差的可編程邏輯控制器的漏洞。
CISA 長期以來一直警告關鍵基礎設施的所有者將這些設備與互聯網斷開連接,官員們承認,農村社區通常受到的影響最大,因為這些系統服務於大面積的地理區域。
一位與關鍵基礎設施合作的事件響應專業人士告訴 TechCrunch,黑客使用人工智能來識別和針對脆弱的可編程邏輯控制器,以及理解這些設備如何工作,這一點值得注意。但他警告説,這些設備本身已經非常脆弱。
這是 CISA 在一系列由疑似伊朗黑客針對美國水供應商和廢水處理提供商的網絡攻擊後發出的最新警告。CISA 表示,自從伊朗黑客首次針對用於關鍵基礎設施的互聯網連接系統以來,攻擊有所升級。
美國各地的官員報告了明尼蘇達州、密歇根州、阿肯色州、喬治亞州和新澤西州的水設施遭到入侵。
