美国多家联邦机构近日联合发布安全警告,称伊朗黑客正在针对西门子S7系列可编程逻辑控制器(PLC)发起攻击活动。这些设备广泛应用于水务、能源等关键基础设施领域,攻击者正利用公开信息开发漏洞利用代码,以获取远程访问和控制权限。

美国网络安全与基础设施安全局(CISA)发布的公告,黑客不仅利用互联网扫描服务寻找暴露在外的、运行过时软件或防护薄弱的PLC设备,还在借助AI工具识别更多攻击途径,并可能根据运营方已采取的防御措施进行适应性调整。CISA在警告中明确指出:“这不是理论上的风险,而是一个活跃的威胁。”

打开网易新闻 查看精彩图片

多机构联合背书,威胁等级不低

这份警告并非仅由CISA一家发布,而是由美国国家安全局(NSA)、联邦调查局(FBI)、能源部(DOE)和环境保护署(EPA)共同参与撰写。多个重量级安全与执法机构的联合署名,从侧面反映出该问题可能引发的严重性。CISA在公告中列举了受威胁最严重的美国关键基础设施领域,包括关键制造业、能源、水务和废水处理、化工、食品和农业以及商业设施。

公告进一步描述了攻击可能造成的后果:在特定情况下,对防护薄弱的PLC进行利用可能导致关键工业流程中断、安全事故、停机或设备损坏,甚至可能造成敏感数据泄露、合规违规,以及跨互联系统的连锁影响。这些描述将威胁从单纯的网络入侵提升到了可能影响实体设施安全的层面。

AI工具降低攻击门槛,伪装能力增强

此次警告中特别值得关注的一点是AI工具在攻击过程中的作用。CISA指出,AI技术的使用可能使潜在攻击者能够将恶意文件伪装成合法的监控工具,使其外观和行为都与正常工具无异。攻击者通过使用开源的工业自动化库来实现这一目的,这使得不知情的用户更容易落入陷阱。这种伪装手段的升级,意味着传统的基于文件特征的安全检测手段可能面临更大挑战。

对于使用西门子S7系列PLC以及其他运行关键基础设施的PLC的运营方,CISA给出了明确的安全建议:保持设备更新至最新的适用安全补丁,尽可能将设备与互联网隔离,通过强访问控制保护设备,并部署网络安全措施以监控工业控制系统(ICS)是否存在异常和可能的恶意活动。

时间节点敏感,水设施此前已遭袭

值得注意的是,尽管各机构并未具体指明这些攻击的可能来源地,但此次警告发布的时间点距离美国多个州的水基础设施遭受网络攻击不到一个月,而此前发生的攻击据信与伊朗有关。这一时间上的接近性,使得本次警告的紧迫感进一步增强。对于关键基础设施的运营者而言,这份来自多家联邦机构的联合警告,无疑是一个需要立即采取行动的信号。