11.09.2026
Американские спецслужбы предупреждают об активных атаках хакеров на ПЛК Siemens S7 на критически важных объектах
22 августа 2026
Спецслужбы предупреждают о волне атак на промышленные контроллеры Siemens S7: ИИ-скрипты угрожают критической инфраструктуре
Агентство национальной безопасности США (NSA), CISA, ФБР, Министерство энергетики и Агентство по охране окружающей среды (EPA) выпустили экстренное совместное предупреждение. В документе сообщается об активной и непрерывной киберкампании, нацеленной на программируемые логические контроллеры (ПЛК) Siemens серии S7, используемые на объектах критической инфраструктуры.
Атаки затрагивают все основные линейки продукции, включая S7-200, S7-300, S7-400, S7-1200, S7-1500, а также серии безопасности F-series. Под угрозой находятся предприятия энергетики, водоснабжения, химической, пищевой и промышленной отраслей.
Главная опасность текущей волны — применение ИИ-инструментов генерации кода. Злоумышленники используют искусственный интеллект для моментального создания и адаптации эксплойтов, маскируя их под стандартное ПО для мониторинга операционных технологий (OT).
Атаки затрагивают все основные линейки продукции, включая S7-200, S7-300, S7-400, S7-1200, S7-1500, а также серии безопасности F-series. Под угрозой находятся предприятия энергетики, водоснабжения, химической, пищевой и промышленной отраслей.
Главная опасность текущей волны — применение ИИ-инструментов генерации кода. Злоумышленники используют искусственный интеллект для моментального создания и адаптации эксплойтов, маскируя их под стандартное ПО для мониторинга операционных технологий (OT).
Анатомия атаки: от внешней разведки до маскировки под легитимный трафик
Киберпреступники действуют по четко спланированному сценарию, используя слабые места сетевого периметра и протоколов управления:
- Поиск уязвимых целей: С помощью специализированных поисковиков (Censys, ZoomEye) атакующие находят контроллеры Siemens, доступные из публичного Интернета или недостаточно изолированные от корпоративных сетей.
- Создание ИИ-эксплойтов: Искусственный интеллект генерирует код на базе открытых библиотек (snap7.dll и python-snap7), существенно снижая порог вхождения для взлома промышленных систем.
- Эксплуатация протокола S7comm: Вредоносный софт получает доступ на чтение и запись к памяти ПЛК, конфигурациям и программам лестничной логики через TCP-порт 102, имитируя легитимную инженерную активность.
- Маскировка и постоянная разведка: В настоящий момент хакеры активно проводят скрытую разведку, считывая данные и подготавливая почву для последующих деструктивных операций и физического саботажа.
Риски для АСУ ТП и промышленного сектора Республики Беларусь
Промышленные предприятия и объекты энергетики Беларуси также активно используют системы автоматизации на базе оборудования Siemens. Подключение АСУ ТП к технологическим сетям без надлежащего контроля создает прямую угрозу:
- Сбои в технологических процессах: Несанкционированная запись данных в память ПЛК может привести к остановке линий, аварийным отключениям и поломке дорогостоящего оборудования.
- Скрытые точки входа через подрядчиков: Удаленный доступ сторонних сервисных организаций и системных интеграторов создает «слепые зоны» в периметре безопасности.
- Использование паролей по умолчанию: Отсутствие строгой взаимной аутентификации позволяет хакерам легко подключаться к контроллерам.
Концепция Zero Trust: как обезопасить технологические сети (OT/ICS)
Для защиты промышленных систем и АСУ ТП от атак с применением ИИ необходимо отказаться от концепции «доверенной внутренней сети» и внедрить архитектуру Zero Trust (Нулевое доверие):
- Полная изоляция ПЛК от Интернета: Блокировка порта TCP 102 на внешних фаерволах, закрытие прямого доступа к контроллерам и настройка жесткой сегментации (VLAN/DMZ).
- Взаимная mTLS-аутентификация: Разграничение доступа к инженерным станциям (TIA Portal, STEP 7) и контроллерам с использованием цифровых сертификатов для исключения несанкционированных подключений.
- Развертывание локального Private PKI: Использование изолированного частного центра сертификации для шифрования управляющего трафика и идентификации всех узлов технологической сети.
Защита промышленных систем и АСУ ТП от Центра цифровой безопасности essl.by
Обеспечьте надежную защиту технологических процессов, контроллеров и АСУ ТП вашего предприятия от внешнего вмешательства и ИИ-атак.
Центр цифровой безопасности essl.by предлагает белорусским промышленным предприятиям:
Защитите критическую инфраструктуру от скрытых угроз. Свяжитесь со специалистами essl.by
Центр цифровой безопасности essl.by предлагает белорусским промышленным предприятиям:
- Инвентаризацию и аудит безопасности сетевого периметра, технологических сетей (OT) и систем АСУ ТП;
- Развертывание изолированных частных центров сертификации (Private CA / PKI) для аутентификации устройств и инженерных станций;
- Внедрение решений на базе mTLS и защищенных протоколов для предотвращения несанкционированного доступа к ПЛК.
Защитите критическую инфраструктуру от скрытых угроз. Свяжитесь со специалистами essl.by