美国称黑客借助人工智能瞄准脆弱的供水系统

在全国范围内针对供水系统的一系列持续网络攻击中,美国政府安全机构警告称,黑客正在积极侵入关键基础设施中使用的西门子设备。
美国网络安全机构CISA、联邦调查局和国家安全局等机构周三表示,黑客的目标是“所有”西门子S7可编程逻辑控制器,这些控制器用于控制能源、水系统、制造和农业领域的自动化物理过程。
CISA表示,这些攻击是针对美国各地供水和废水系统的更广泛活动的一部分。该机构表示,中断可能会导致停机、安全事故或依赖这些设备的关键基础设施的设备损坏。
这些机构表示,黑客正在使用人工智能生成漏洞利用脚本,这些脚本依赖于公开信息来查找和利用运行过时软件或安全性较差的易受攻击的可编程逻辑控制器。
CISA长期以来一直警告关键基础设施的所有者,让这些设备与互联网断开连接,官员们也承认,农村社区往往受到的影响最大,因为这些系统服务于大片地理区域。
一位负责关键基础设施的事件响应专业人员告诉TechCrunch,值得注意的是,黑客正在使用人工智能来识别和瞄准易受攻击的可编程逻辑控制器,并了解这些设备的工作原理。但他警告说,这些设备从一开始就已经非常容易受到攻击。
这是近几个月来疑似伊朗黑客针对美国水供应商和污水处理供应商发动一系列网络攻击后CISA发出的最新警告。 CISA表示,自从伊朗黑客首次针对关键基础设施中使用的互联网连接系统以来,攻击不断升级。
美国各地官员均报告明尼苏达州和密歇根州以及阿肯色州、佐治亚州和新泽西州的供水设施遭到入侵。