ФБР предупредило об использовании ИИ для атак на критическую инфраструктуру США

По данным ФБР, хакеры, атакующие критическую инфраструктуру США, включая поставщиков энергии и воды, используют искусственный интеллект для взлома уязвимых промышленных ИТ-систем.

В среду ФБР совместно с рядом федеральных агентств, в том числе АНБ, предупредило об «активной угрозе» в адрес подключенных к интернету промышленных систем разработки Siemens.

В ФБР отмечают, что злоумышленники применяют ИИ для создания «скриптов эксплуатации» — вредоносного кода, который позволяет перехватывать доступ к промышленным системам, открытым для внешней сети. Согласно предупреждению, использование ИИ стало возможным благодаря анализу общедоступной информации о системах Siemens, что позволяет хакерам получать первичный доступ, красть учетные данные, осуществлять DoS-атаки и достигать других целей.

«Использование ИИ для генерации скриптов эксплуатации представляет собой эволюцию возможностей злоумышленников. Это резко снижает порог необходимых технических знаний и время, требуемое для разработки рабочих инструментов и скриптов для АСУ ТП (автоматизированных систем управления технологическими процессами)», — заявили в ФБР. Кроме того, ИИ позволяет противникам быстрее адаптироваться к мерам защиты и использовать новые векторы атак. Например, с помощью ИИ могут создаваться специализированные инструменты, имитирующие легитимное ПО для мониторинга на промышленных компьютерах.

В документе не уточняется, какой именно ИИ используется, однако подчеркивается общая тенденция: хакеры, включая поддерживаемые государствами группы, всё чаще используют нейросети для усиления своих операций. Так, прошлым летом подозреваемые китайские хакеры применили ИИ с открытым исходным кодом для организации «почти автономной атаки», в результате которой были взломаны 85 государственных аккаунтов на Тайване.

В текущем случае целью стали программируемые логические контроллеры (ПЛК) — специализированные компьютеры для управления промышленными процессами. Особое внимание ФБР уделило ПЛК серии Siemens S7, широко используемым в США. Угроза затрагивает множество отраслей: от производства, пищевой и сельской промышленности до коммерческих объектов.

«Это не теоретический риск, а активная угроза. В зависимости от обстоятельств, эксплуатация плохо защищенных ПЛК может привести к сбою критических процессов, инцидентам в области безопасности, простоям, повреждению оборудования, утечке конфиденциальных данных и каскадным эффектам в связанных системах», — говорится в предупреждении.

Данное заявление, вероятно, связано с серией недавних атак на поставщиков водоснабжения как минимум в 12 штатах США. В прошлом месяце ФБР сообщало, что в этих атаках использовались открытые для интернета ПЛК серий MicroLogix 1100 и 1400 от Rockwell Automation/Allen-Bradley.

Применение ИИ может объяснить высокую скорость масштабирования подобных атак. По данным The New York Times, в США подозревают, что за нападениями на водоканалы стоят иранские группировки, поддерживаемые государством.

В предупреждении ФБР указывается, что хакеры атакуют ПЛК Siemens с «неконфигурированной (по умолчанию) или минимально настроенной аутентификацией». В качестве мер противодействия агентство призывает промышленный сектор установить актуальные обновления («патчи») и полностью исключить доступ к ПЛК из интернета.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.