ФБР предупредило об использовании ИИ для атак на критическую инфраструктуру США
По данным ФБР, хакеры, атакующие критическую инфраструктуру США, включая поставщиков энергии и воды, используют искусственный интеллект для взлома уязвимых промышленных ИТ-систем.
В среду ФБР совместно с рядом федеральных агентств, в том числе АНБ, предупредило об «активной угрозе» в адрес подключенных к интернету промышленных систем разработки Siemens.
В ФБР отмечают, что злоумышленники применяют ИИ для создания «скриптов эксплуатации» — вредоносного кода, который позволяет перехватывать доступ к промышленным системам, открытым для внешней сети. Согласно предупреждению, использование ИИ стало возможным благодаря анализу общедоступной информации о системах Siemens, что позволяет хакерам получать первичный доступ, красть учетные данные, осуществлять DoS-атаки и достигать других целей.
«Использование ИИ для генерации скриптов эксплуатации представляет собой эволюцию возможностей злоумышленников. Это резко снижает порог необходимых технических знаний и время, требуемое для разработки рабочих инструментов и скриптов для АСУ ТП (автоматизированных систем управления технологическими процессами)», — заявили в ФБР. Кроме того, ИИ позволяет противникам быстрее адаптироваться к мерам защиты и использовать новые векторы атак. Например, с помощью ИИ могут создаваться специализированные инструменты, имитирующие легитимное ПО для мониторинга на промышленных компьютерах.
В документе не уточняется, какой именно ИИ используется, однако подчеркивается общая тенденция: хакеры, включая поддерживаемые государствами группы, всё чаще используют нейросети для усиления своих операций. Так, прошлым летом подозреваемые китайские хакеры применили ИИ с открытым исходным кодом для организации «почти автономной атаки», в результате которой были взломаны 85 государственных аккаунтов на Тайване.
В текущем случае целью стали программируемые логические контроллеры (ПЛК) — специализированные компьютеры для управления промышленными процессами. Особое внимание ФБР уделило ПЛК серии Siemens S7, широко используемым в США. Угроза затрагивает множество отраслей: от производства, пищевой и сельской промышленности до коммерческих объектов.
«Это не теоретический риск, а активная угроза. В зависимости от обстоятельств, эксплуатация плохо защищенных ПЛК может привести к сбою критических процессов, инцидентам в области безопасности, простоям, повреждению оборудования, утечке конфиденциальных данных и каскадным эффектам в связанных системах», — говорится в предупреждении.
Данное заявление, вероятно, связано с серией недавних атак на поставщиков водоснабжения как минимум в 12 штатах США. В прошлом месяце ФБР сообщало, что в этих атаках использовались открытые для интернета ПЛК серий MicroLogix 1100 и 1400 от Rockwell Automation/Allen-Bradley.
Применение ИИ может объяснить высокую скорость масштабирования подобных атак. По данным The New York Times, в США подозревают, что за нападениями на водоканалы стоят иранские группировки, поддерживаемые государством.
В предупреждении ФБР указывается, что хакеры атакуют ПЛК Siemens с «неконфигурированной (по умолчанию) или минимально настроенной аутентификацией». В качестве мер противодействия агентство призывает промышленный сектор установить актуальные обновления («патчи») и полностью исключить доступ к ПЛК из интернета.
