США предупреждают: хакеры используют ИИ для атак на уязвимые системы водоснабжения
Кибербезопасностные агентства США сообщают, что хакеры с помощью ИИ взламывают устройства Siemens, управляющие системами водоснабжения и другой критической инфраструктурой. Атаки являются частью более широкой кампании против водоканалов страны.

Федеральные агентства кибербезопасности США, включая CISA, ФБР и Агентство национальной безопасности, в среду заявили, что хакеры активно атакуют программируемые логические контроллеры Siemens S7 — устройства, применяемые для управления автоматизированными физическими процессами в энергетике, водоснабжении, промышленности и сельском хозяйстве.
По данным CISA, эти вторжения являются частью более широкой кампании против систем водоснабжения и очистки сточных вод по всей стране. Нарушение работы таких устройств может привести к простоям, инцидентам безопасности или повреждению оборудования на объектах, зависящих от этой инфраструктуры.
ИИ для автоматизации атак
По словам агентств, хакеры используют искусственный интеллект для создания эксплойт-скриптов на основе общедоступной информации, что позволяет быстрее находить и взламывать контроллеры с устаревшим или плохо защищённым программным обеспечением.
Специалист по реагированию на инциденты, работающий с объектами критической инфраструктуры, рассказал TechCrunch, что примечательно использование хакерами ИИ как для выявления уязвимых контроллеров, так и для понимания принципов их работы, отметив при этом, что подобные системы и без того были крайне уязвимы.
CISA уже давно призывает владельцев критической инфраструктуры отключать такие устройства от интернета. По словам официальных лиц, сильнее всего страдают сельские общины, поскольку их системы обслуживают обширные территории.
Продолжение иранской кампании
Предупреждение прозвучало на фоне серии недавних кибератак, приписываемых предполагаемым иранским хакерам и направленных против поставщиков воды и услуг водоотведения в США. По данным CISA, активность усилилась с тех пор, как иранские хакеры впервые начали атаковать подключённые к интернету системы критической инфраструктуры. О вторжениях сообщалось на водных объектах в Миннесоте, Мичигане, Арканзасе, Джорджии и Нью-Джерси.


