Bỏ qua tới nội dung chính
Quay lại tin tức

Hoa Kỳ cảnh báo về các cuộc tấn công do AI cung cấp vào PLC của Siemens trong cơ sở hạ tầng quan trọng

Hacker News AI· sbulaev· 20/8/2026general

URL bài viết: https://www.bleepingcomputer.com/news/security/us-warns-of-ai-Powered-Attacks-on-siemens-plcs-in-critical-infrastructure/ URL nhận xét: https://news.ycombinator.com/item?id=49368840 Điểm: 1 # Bình luận: 0

Hoa Kỳ cảnh báo về các cuộc tấn công do AI cung cấp vào PLC của Siemens trong cơ sở hạ tầng quan trọng Bởi Lawrence Abrams Ngày 19 tháng 8 năm 2026 01:50 chiều 0 Các cơ quan an ninh mạng của Hoa Kỳ cảnh báo rằng các tác nhân đe dọa đang sử dụng các tập lệnh do AI tạo ra để khai thác bộ điều khiển logic lập trình (PLC) của Siemens S7 Series trong cơ sở hạ tầng quan trọng của Hoa Kỳ. PLC là máy tính công nghiệp được sử dụng để tự động hóa và điều khiển máy móc cũng như các quy trình vật lý trong các nhà máy và cơ sở hạ tầng quan trọng khác. NSA, CISA, FBI, Bộ Năng lượng và Cơ quan Bảo vệ Môi trường đã ban hành khuyến cáo chung hôm thứ Tư, cho biết các cuộc tấn công đang diễn ra. “Tư vấn này liên quan đến mối đe dọa hiện hữu đối với bộ điều khiển logic khả trình (PLC) của Siemens S7 Series”, tư vấn cho biết. "Tuy nhiên, hoạt động nhắm mục tiêu PLC đang diễn ra rộng hơn so với PLC của Siemens. Tất cả chủ sở hữu và nhà điều hành PLC nên áp dụng các biện pháp giảm nhẹ có liên quan để giảm rủi ro cho thiết bị và hệ thống của họ." Các lĩnh vực cơ sở hạ tầng quan trọng được nhắm mục tiêu nhiều nhất bao gồm Sản xuất quan trọng, Năng lượng, Hệ thống nước và nước thải, Hóa chất, Thực phẩm và Nông nghiệp cũng như Cơ sở thương mại. Các cơ quan cũng lưu ý rằng PLC Siemens S7 được sử dụng trong Cơ sở Công nghiệp Quốc phòng, cũng có thể là mục tiêu. Các tác nhân đe dọa đang sử dụng các dịch vụ quét internet, bao gồm Censys và ZoomEye, để tìm các PLC Siemens bị lộ và khai thác các lỗ hổng nghiêm trọng và có mức độ nghiêm trọng cao, phần mềm lỗi thời và xác thực yếu. Khuyến cáo cho biết những kẻ tấn công đang sử dụng trí tuệ nhân tạo để phát triển các tập lệnh khai thác Python sử dụng thư viện 'snap7.dll' và 'python-snap7' để giao tiếp với các thiết bị PLC Siemens S7. Các công cụ tùy chỉnh này được ngụy trang dưới dạng phần mềm giám sát OT hợp pháp và có thể cung cấp quyền truy cập đọc và ghi vào bộ nhớ PLC, dữ liệu cấu hình và các chương trình logic bậc thang qua giao thức S7comm. Các cơ quan cho biết hoạt động này dường như tập trung vào việc trinh sát liên tục, có khả năng chuẩn bị cho những kẻ tấn công làm gián đoạn cơ sở hạ tầng quan trọng, bao gồm đánh cắp dữ liệu nhạy cảm, làm hỏng thiết bị, gây ra thời gian ngừng hoạt động kéo dài hoặc dẫn đến sự cố an toàn. Các thiết bị được nhắm mục tiêu tích cực bao gồm PLC Siemens S7-200, S7-300, S7-400, S7-1200 và S7-1500. Các tổ chức được khuyến khích kiểm kê PLC Siemens S7, cài đặt các bản cập nhật bảo mật mới nhất, chặn truy cập Internet, tăng cường kiểm soát truy cập và giám sát hoạt động bất thường nhắm vào các thiết bị này. Lời khuyên hôm nay theo sau sự gia tăng gần đây các cuộc tấn công nhắm vào các PLC bị lộ tại các tổ chức cơ sở hạ tầng quan trọng của Hoa Kỳ. Vào tháng 7, tin tặc đã nhắm mục tiêu vào hơn 30 công ty cấp nước ở Minnesota, khiến thiết bị gặp trục trặc và buộc một số cơ sở tạm thời chuyển sang vận hành thủ công. CISA sau đó đã cảnh báo về sự gia tăng các cuộc tấn công nhằm vào các PLC tiếp xúc với internet được sử dụng bởi các công ty cấp nước và xử lý nước thải. Đầu tháng 4, các cơ quan của Hoa Kỳ cũng cảnh báo rằng các tin tặc có liên quan đến Iran đang nhắm mục tiêu vào các PLC Rockwell Automation/Allen-Bradley có kết nối internet, gây ra sự gián đoạn và tổn thất tài chính trên nhiều lĩnh vực cơ sở hạ tầng quan trọng. Khi kẻ tấn công có thông tin xác thực hợp lệ, chỉ 37% hành động của chúng bị chặn Điểm phòng ngừa tổng thể có thể che giấu những gì xảy ra sau lần truy cập đầu tiên. Khi những kẻ tấn công đang sử dụng thông tin xác thực hợp lệ, khả năng phòng ngừa sẽ giảm mạnh. Báo cáo Xanh 2026 đo lường kỹ thuật phòng thủ theo kỹ thuật trên 338 triệu mô phỏng chạy trong môi trường sản xuất của khách hàng. Nhận báo cáo Bài viết liên quan: CISA cảnh báo các cuộc tấn công mạng làm gián đoạn các công ty cấp nước của Hoa Kỳ Tin tặc làm gián đoạn hơn 30 công ty cấp nước ở Minnesota trong cuộc tấn công phối hợp OT CISA: Medusa ransomware tấn công hơn 500 tổ chức cơ sở hạ tầng quan trọng Công ty công nghệ Edu Instructure tiết lộ sự cố mạng, điều tra tác động Vi phạm dữ liệu của Pokémon Center làm lộ thông tin khách hàng, hủy một số đơn đặt hàng

Nguồn tin: Hacker News AI — Tác giả: sbulaev. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.