美国警告针对关键基础设施的网络威胁持续存在
联邦机构警告称,黑客正在积极针对用于美国水处理厂、工厂、能源设施和其他关键基础设施的工业控制系统。国家安全局、联邦调查局、能源部、环境保护局和网络安全及基础设施安全局周三表示,存在针对西门子S7系列可编程逻辑控制器的“活跃威胁”。西门子周四表示,尚未检测到攻击水平的增加或影响其工业控制系统产品的未知漏洞。这些设备用于监视和控制包括制造、能源、水和废水、化工、食品和农业在内的行业的工业设备。根据该警告,成功的攻击可能会破坏关键操作,迫使设施下线,损坏设备并造成安全隐患。官员们还警告说,泄露可能会在互联系统之间触发级联中断。成千上万的朝鲜IT员工正在渗透美国企业。2024年1月10日,在美国内华达州拉斯维加斯会议中心举行的2024 CES展上,西门子展位的景象。(Tayfun Coskun/Anadolu via Getty Images / Getty Images)政府表示,黑客越来越多地使用人工智能来简化此类攻击,显著减少了开发能够利用工业系统的工具所需的专业知识和时间。根据该警告,攻击者正在扫描互联网以寻找暴露或保护不善的西门子控制器,并使用AI生成的工具帮助获得对它们的访问。联邦机构表示,这一活动部分目的是研究目标系统并发展未来破坏操作的能力。这些攻击可能影响生产、公共服务和供应链,同时造成设备损坏或长时间停机。官员们还警告说,一些操作员可能没有意识到其系统处于暴露状态,尤其是在外部供应商具有对工业设备的远程访问时。文件照片:德国工业集团西门子首席执行官Roland Busch于2022年2月10日在德国慕尼黑参加虚拟年度股东大会。(Sven Hoppe/Pool via REUTERS / Reuters)这一警告是在最近一波针对地方水系统的网络攻击之际发出的,网络安全专家怀疑这些攻击与伊朗有关,尽管联邦官员尚未正式将这些事件归咎于德黑兰。CISA在7月30日警告可编程逻辑控制器攻击量显著增加。几天前,机构表示,与伊朗有关的黑客一直在利用西门子、洛克威尔自动化和施耐德电气制造的工业设备。俄罗斯黑客正在利用脆弱的互联网路由器,国家安全局警告。随着明尼苏达州成为第一个报告至少发生30起与地方水系统有关的网络事件的州(发生在7月26日和27日),担忧加剧。联邦官员尚未指责伊朗对这些攻击负责。特朗普总统在7月31日表示,他不认为德黑兰负责,并批评明尼苏达州的事件。西门子能源的首席执行官Christian Bruch在西门子能源变压器厂的奠基仪式上发言。(Daniel Karmann/picture alliance via Getty Images / Getty Images)最新的警告强调了操作技术的脆弱性——控制物理设备的系统,而不仅仅是存储企业数据。黑客正在攻击他们能攻击的一切以制造新闻,Rubrik首席执行官表示。与专注于盗取信息的传统网络攻击不同,针对工业控制系统的攻击可能会产生直接的物理和经济后果,可能会中断公用事业、关闭生产或损坏昂贵设备。西门子向FOX Business表示,它意识到了这一警报,并正在与CISA协调。“西门子将通过我们的ProductCERT团队向潜在受影响的客户提供有关此问题的更新,”一位公司发言人表示。“在这一时刻,我们尚未确定西门子工业控制系统产品的攻击水平增加或存在未知漏洞。”点击这里获取FOX Business移动版。潜在影响可能超出单一设施,影响依赖于互联工业系统的企业和服务。路透社对此报告有所贡献。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡