在全国针对水务系统的网络攻击持续蔓延之际,美国政府安全机构发出警告,称黑客正在主动入侵西门子公司生产的关键基础设施设备。
美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局等机构周三联合表示,黑客正在对西门子S7系列可编程逻辑控制器发动攻击,这类设备广泛应用于能源、水务、制造业和农业领域的自动化物理流程控制。
CISA指出,上述攻击是针对美国各地供水和污水处理系统展开的大规模行动的组成部分。该机构警告称,此类破坏行为可能导致依赖这些设备的关键基础设施出现停机、安全事故或设备损毁。
各机构表示,黑客正借助AI生成漏洞利用脚本,通过公开信息定位并攻击那些运行过时软件或安全防护薄弱的可编程逻辑控制器。
CISA长期以来一直警告关键基础设施运营方,应将这些设备与互联网断开连接。相关官员也承认,农村地区往往受影响最严重,因为这些系统需要覆盖广阔的地理区域。
一位从事关键基础设施应急响应工作的专业人士向TechCrunch表示,黑客利用AI来识别和定位存在漏洞的可编程逻辑控制器,并借助AI理解这些设备的工作原理,这一点值得高度关注。不过他也提醒道,这些设备本身的安全防护就已十分薄弱。
此次预警是CISA继近期一系列网络攻击事件后发布的最新警示。此前数月,疑似与伊朗有关联的黑客持续对美国供水和污水处理运营商发动攻击。CISA表示,自伊朗黑客首次将目标对准关键基础设施中的联网系统以来,攻击活动愈演愈烈。
美国多地官员已相继报告水处理设施遭受入侵,涉及明尼苏达州、密歇根州,以及阿肯色州、佐治亚州和新泽西州。
Q&A
Q1:黑客是如何利用AI攻击水务系统的?
A:黑客利用AI生成漏洞利用脚本,通过分析公开信息自动识别并锁定那些运行过时软件或安全措施不到位的西门子S7可编程逻辑控制器。AI帮助攻击者更快速地理解设备工作原理,大幅降低了发起攻击的技术门槛,使即便技术能力有限的黑客也能对关键基础设施发动有效攻击。
Q2:西门子S7可编程逻辑控制器主要用在哪些领域?
A:西门子S7可编程逻辑控制器广泛应用于能源、水务系统、制造业和农业等领域,主要负责控制自动化物理流程。由于这类设备直接管控关键基础设施的运行,一旦遭到攻击可能导致停机、安全事故甚至设备损毁,影响范围极广,后果十分严重。
Q3:哪些地区的水务设施已经遭到入侵?
A:据美国各地官员报告,已确认发生入侵事件的水处理设施分布在明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。此外,农村地区因水务系统覆盖地理范围广、安全资源相对匮乏,被认为是受影响最为严重的群体。
