NOTICIAS

Hackers usan IA para atacar controladores Siemens en sectores críticos de EEUU

Agencias como la NSA, CISA y el FBI advirtieron que los atacantes generan con inteligencia artificial scripts de explotación contra estos equipos, usados en energía, agua, alimentación y manufactura. (Fuente: SecurityWeek)

Varias agencias gubernamentales de Estados Unidos emitieron una alerta conjunta de ciberseguridad advirtiendo a organizaciones de infraestructura crítica sobre ataques dirigidos a controladores lógicos programables (PLC) de Siemens. Según la NSA, CISA, el FBI, la EPA y el Departamento de Energía, los atacantes están escaneando internet para identificar PLC expuestos y desarrollando exploits que podrían causar interrupciones graves en procesos industriales.

Entre los impactos potenciales que señala la alerta se incluyen daños a equipamiento, incidentes de seguridad que afecten a trabajadores, compromiso de datos sensibles y efectos en cadena sobre la cadena de suministro, instalaciones asociadas y operaciones comerciales. Los actores de amenazas, todavía no identificados, apuntaron a sectores como energía, manufactura crítica, agua y aguas residuales, alimentación y agricultura, químico e instalaciones comerciales. Los dispositivos afectados incluyen las series S7-200, S7-300, S7-400, S7-1200 y S7-1500, en la mayoría de sus variantes de CPU.

Según las agencias, los atacantes están usando inteligencia artificial para crear scripts de explotación con fines de acceso inicial, robo de credenciales, ataques de denegación de servicio y otros propósitos, además de poder explotar vulnerabilidades ya conocidas en los PLC objetivo. Bibliotecas de automatización industrial de código abierto, como snap7.dll y python-snap7, se combinan con scripts generados por IA para crear herramientas maliciosas que imitan software legítimo de monitoreo OT, permitiendo a los atacantes manipular la memoria del PLC afectado, así como datos de configuración y programas de lógica de escalera.

Según el aviso, usar IA para generar scripts de explotación representa una evolución en las capacidades de los atacantes, reduciendo drásticamente la experiencia técnica y el tiempo necesario para desarrollar herramientas y scripts de explotación de sistemas de control industrial que funcionen. Además, la IA les permite a los adversarios aprovechar rápidamente vectores de ataque adicionales y adaptarse a las medidas defensivas.

Aunque el aviso describe la actividad como una amenaza activa y no un riesgo teórico, no menciona ataques de alto impacto observados hasta el momento. En cambio, las agencias creen que los actores de amenazas están llevando adelante un reconocimiento persistente en preparación para futuros ataques que podrían ser disruptivos o destructivos. La alerta instruye a las organizaciones que usan PLC de Siemens y otras marcas a asegurarse de tener instalados los últimos parches, mantenerse aislados de internet salvo que sea necesario, y contar con controles de acceso robustos.

Esta advertencia llega después de una serie de ataques vinculados a Irán dirigidos al sector del agua en Estados Unidos, con al menos 12 estados afectados por ataques a sistemas de tecnología operativa (OT), aunque sin casos confirmados de interrupción en el suministro de agua. Alrededor de la misma época, el gobierno estadounidense había advertido sobre hackers iraníes apuntando a PLC de Siemens, Schneider Electric y Rockwell Automation.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo