Безопасность

Автор: Илья Федоров
Пять агентств США предупредили об активной атаке на контроллеры Siemens
Агентство национальной безопасности, ФБР, CISA, Министерство энергетики и Агентство по охране окружающей среды США выпустили предупреждение о хакерских атаках на программируемые логические контроллеры Siemens S7. Власти назвали происходящее не теоретическим риском, а «активной угрозой». Под ударом оказались устройства, управляющие насосами, клапанами и другим оборудованием на водоочистных станциях, заводах и энергообъектах по всей стране.
По данным ведомств, злоумышленники используют открытые библиотеки автоматизации, маскируя вредоносные скрипты под легитимное программное обеспечение. Для поиска уязвимых устройств применяют сервисы Censys и ZoomEye.
Агентства призвали операторов критической инфраструктуры срочно провести инвентаризацию всех контроллеров S7, установить обновления и изолировать устройства от интернета. В предупреждении также рекомендуется мониторить протокол S7comm на предмет аномалий.
Ранее хакеры из группировки Beregini заявили, что нашли документы, подтверждающие участие НАТО в подготовке атак дронов на объекты в Ленинградской и Калининградской областях. Подробнее об этом читайте в материале ITinfo.