Пять федеральных агентств США сообщили об «активной» атаке на Siemens
Федеральные ведомства США сообщили, что злоумышленники применяют открытые библиотеки автоматизации, такие как snap7.dll и python-snap7. Они маскируют вредоносные скрипты под легитимное программное обеспечение для мониторинга. Об этом сообщает RuNews24.ru.
Для поиска уязвимых устройств хакеры используют сервисы Censys и ZoomEye. В настоящее время они сканируют сети и ограничиваются операциями чтения, изучая контроллеры и тестируя свои методы, готовясь к возможным деструктивным действиям.
Агентства призвали операторов критической инфраструктуры провести инвентаризацию всех контроллеров S7, установить необходимые обновления и изолировать устройства от интернета. Также рекомендуется мониторить протокол S7comm на предмет аномалий, таких как подключения с неизвестных станций и операции вне регламентных окон.
Хотя предупреждение не связывает атаки с конкретным государством, с июля две тысячи двадцать шестого года американские ведомства фиксируют операции, которые могут быть связаны с иранскими хакерами.
Кроме того, стоит отметить, что программа пермских ученых может предсказать хакерские атаки на «умный дом» с точностью девяносто семь процентов. Герман Клименко также высказал мнение о «смерти» классического интернета из-за влияния нейросетей.

