АНУ-ын холбогдох байгууллагууд Siemens компанийн төхөөрөмжүүдэд суурилсан чухал дэд бүтцийн системүүд кибер халдлагад өртөж буйг анхаарууллаа
АНУ-ын Кибер аюулгүй байдал, дэд бүтцийн аюулгүй байдлын агентлаг (CISA), Холбооны мөрдөх товчоо (FBI) болон Үндэсний аюулгүй байдлын агентлаг хамтран Siemens S7 программчлагдах логик хянагч (PLC) төхөөрөмжүүд халдлагын бай болж байгааг лхагва гарагт мэдэгдэв. Эдгээр төхөөрөмж нь эрчим хүч, ус хангамж, үйлдвэрлэл, хөдөө аж ахуйн салбарын автоматжуулсан үйл явцыг удирдахад ашиглагддаг гол бүрэлдэхүүн хэсэг юм.
Хакериуд хиймэл оюун ухаан ашиглан олон нийтэд нээлттэй мэдээлэлд тулгуурлан эмзэг байдал бүхий скриптүүдийг үүсгэж, хуучирсан программ хангамжтай эсвэл хамгаалалт султай хянагч төхөөрөмжүүдийг илрүүлэн халдаж байна. Энэхүү үйл ажиллагаа нь АНУ даяар ус хангамж болон бохир ус цэвэрлэх байгууламжуудыг онилсон өргөн хүрээтэй халдлагын нэг хэсэг болохыг албаныхан онцолжээ.
Эдгээр халдлагын улмаас чухал дэд бүтцийн үйл ажиллагаа доголдох, тоног төхөөрөмж эвдрэх болон аюулгүй байдлын эрсдэл үүсэх магадлалтай байна. Ялангуяа алслагдсан бүс нутгийн иргэдэд үйлчилдэг, өргөн газар нутгийг хамарсан системүүд илүү их хохирол амсах эрсдэлтэй байгаа юм.
CISA-гийн мэдээлснээр, сүүлийн саруудад Ираны хакеруудтай холбоотой байж болзошгүй халдлагууд эрчимжиж, Миннесота, Мичиган, Арканзас, Жоржиа болон Нью-Жерси зэрэг мужуудын ус хангамжийн байгууламжуудад халдлага бүртгэгджээ. Эрх баригчид чухал дэд бүтцийн эзэмшигчдэд эдгээр төхөөрөмжийг интернэт сүлжээнээс салгахыг удаа дараа анхааруулсаар ирсэн байна.
Дэлгэрэнгүйг эх сурвалжаас харах
↓Эх сурвалжийг нээх ↓
Amidst a spate of ongoing cyberattacks targeting water systems across the country, the U.S. government’s security agencies are warning that hackers are actively breaking into Siemens devices used in critical infrastructure.
U.S. cybersecurity agency CISA, the FBI, and the National Security Agency, among others, said on Wednesday that hackers are targeting “all” Siemens S7 programmable logic controllers, which are devices used for controlling automated physical processes in energy, water systems, manufacturing, and agriculture.
CISA said the attacks are part of broader activity targeting water supply and wastewater systems around the United States. The agency said that the disruption could result in downtime, safety incidents, or equipment damage to critical infrastructure that relies on these devices.
The agencies said the hackers are using AI to generate exploit scripts that rely on publicly available information to find and exploit vulnerable programmable logic controllers that are running out-of-date software or are otherwise poorly secured.
CISA has long warned owners of critical infrastructure to keep these devices disconnected from the internet, and officials have acknowledged that rural communities are often the most affected because these systems service large geographic areas.
An incident response professional who works with critical infrastructure told TechCrunch that it was noteworthy that the hackers are using AI to identify and target vulnerable programmable logic controllers, as well as to understand how these devices work. But he cautioned that these devices are already highly vulnerable to begin with.
This is the latest warning from CISA following a series of cyberattacks by suspected Iranian hackers targeting U.S. water suppliers and wastewater providers in recent months. CISA said the attacks have escalated since Iranian hackers first targeted internet-connected systems used in critical infrastructure.
Officials across the U.S. have reported intrusions at water facilities in Minnesota and Michigan, as well as Arkansas, Georgia, and New Jersey.
When you purchase through links in our articles, we may earn a small commission. This doesn’t affect our editorial independence.

