НОВОСТИ
11.09.2026
Американские спецслужбы предупреждают об активных атаках хакеров на ПЛК Siemens S7 на критически важных объектах
22 августа 2026

Спецслужбы предупреждают о волне атак на промышленные контроллеры Siemens S7: ИИ-скрипты угрожают критической инфраструктуре

Агентство национальной безопасности США (NSA), CISA, ФБР, Министерство энергетики и Агентство по охране окружающей среды (EPA) выпустили экстренное совместное предупреждение. В документе сообщается об активной и непрерывной киберкампании, нацеленной на программируемые логические контроллеры (ПЛК) Siemens серии S7, используемые на объектах критической инфраструктуры.

Атаки затрагивают все основные линейки продукции, включая S7-200, S7-300, S7-400, S7-1200, S7-1500, а также серии безопасности F-series. Под угрозой находятся предприятия энергетики, водоснабжения, химической, пищевой и промышленной отраслей.

Главная опасность текущей волны — применение ИИ-инструментов генерации кода. Злоумышленники используют искусственный интеллект для моментального создания и адаптации эксплойтов, маскируя их под стандартное ПО для мониторинга операционных технологий (OT).

Анатомия атаки: от внешней разведки до маскировки под легитимный трафик

Киберпреступники действуют по четко спланированному сценарию, используя слабые места сетевого периметра и протоколов управления:

  1. Поиск уязвимых целей: С помощью специализированных поисковиков (Censys, ZoomEye) атакующие находят контроллеры Siemens, доступные из публичного Интернета или недостаточно изолированные от корпоративных сетей.
  2. Создание ИИ-эксплойтов: Искусственный интеллект генерирует код на базе открытых библиотек (snap7.dll и python-snap7), существенно снижая порог вхождения для взлома промышленных систем.
  3. Эксплуатация протокола S7comm: Вредоносный софт получает доступ на чтение и запись к памяти ПЛК, конфигурациям и программам лестничной логики через TCP-порт 102, имитируя легитимную инженерную активность.
  4. Маскировка и постоянная разведка: В настоящий момент хакеры активно проводят скрытую разведку, считывая данные и подготавливая почву для последующих деструктивных операций и физического саботажа.

Риски для АСУ ТП и промышленного сектора Республики Беларусь

Промышленные предприятия и объекты энергетики Беларуси также активно используют системы автоматизации на базе оборудования Siemens. Подключение АСУ ТП к технологическим сетям без надлежащего контроля создает прямую угрозу:

  • Сбои в технологических процессах: Несанкционированная запись данных в память ПЛК может привести к остановке линий, аварийным отключениям и поломке дорогостоящего оборудования.
  • Скрытые точки входа через подрядчиков: Удаленный доступ сторонних сервисных организаций и системных интеграторов создает «слепые зоны» в периметре безопасности.
  • Использование паролей по умолчанию: Отсутствие строгой взаимной аутентификации позволяет хакерам легко подключаться к контроллерам.

Концепция Zero Trust: как обезопасить технологические сети (OT/ICS)

Для защиты промышленных систем и АСУ ТП от атак с применением ИИ необходимо отказаться от концепции «доверенной внутренней сети» и внедрить архитектуру Zero Trust (Нулевое доверие):

  • Полная изоляция ПЛК от Интернета: Блокировка порта TCP 102 на внешних фаерволах, закрытие прямого доступа к контроллерам и настройка жесткой сегментации (VLAN/DMZ).
  • Взаимная mTLS-аутентификация: Разграничение доступа к инженерным станциям (TIA Portal, STEP 7) и контроллерам с использованием цифровых сертификатов для исключения несанкционированных подключений.
  • Развертывание локального Private PKI: Использование изолированного частного центра сертификации для шифрования управляющего трафика и идентификации всех узлов технологической сети.

Защита промышленных систем и АСУ ТП от Центра цифровой безопасности essl.by

Обеспечьте надежную защиту технологических процессов, контроллеров и АСУ ТП вашего предприятия от внешнего вмешательства и ИИ-атак.

Центр цифровой безопасности essl.by предлагает белорусским промышленным предприятиям:

  • Инвентаризацию и аудит безопасности сетевого периметра, технологических сетей (OT) и систем АСУ ТП;
  • Развертывание изолированных частных центров сертификации (Private CA / PKI) для аутентификации устройств и инженерных станций;
  • Внедрение решений на базе mTLS и защищенных протоколов для предотвращения несанкционированного доступа к ПЛК.

Защитите критическую инфраструктуру от скрытых угроз. Свяжитесь со специалистами essl.by