Неизвестные киберпреступники при помощи созданных искусственным интеллектом скриптов развернули крупномасштабную атаку на подключённые к интернету программируемые логические контроллеры (PLC) Siemens S7 Series — они используются на предприятиях водоснабжения, на производстве, в энергетике и на других критически важных объектах. Пять федеральных ведомств США охарактеризовали инцидент как активную угрозу.

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Компьютер месяца — август 2026 года

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Сравнительный тест камер флагманских смартфонов (2026): итоги

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Осуществляющие вторжение в критическую инфраструктуру США хакеры используют библиотеки для задач промышленной автоматизации с открытым исходным кодом, в том числе snap7.dll/python-snap7, и скрипты, которые разрабатывают ИИ-помощники по написанию кода. На основе библиотек с открытым исходным кодом они создают собственные инструменты, имитирующие ПО для мониторинга операционных технологий с доступом на чтение и запись в памяти контроллеров, к данным конфигурации и прочим средствам через протокол S7comm.
«Это не теоретический риск — это активная угроза», — предупредили власти США. Совместное предупреждение опубликовали Агентство национальной безопасности (АНБ), Агентство по кибербезопасности и защите инфраструктуры (CISA), Федеральное бюро расследований (ФБР), Министерство энергетики (DOE) и Агентство по охране окружающей среды (EPA). О происхождении угрозы ничего не сообщается, но есть версия, что это продолжение развернувшейся в июле кибератаки, которую связывали с иранскими хакерами. Тогда пострадали контроллеры на водопроводных и канализационных сооружениях минимум в 12 штатах; только в Миннесоте была нарушена работа более 30 коммунальных систем водоснабжения.

Новая серия атак направлена на доступные через интернет контроллеры Siemens S7 Series на критически важных предприятиях из отраслей производства, энергетики, водоснабжения и канализации, химической промышленности, пищевой и сельскохозяйственной отраслей, а также на коммерческих предприятиях. Речь идёт о большинстве критически важных отраслей, предоставляющих товары и услуги, которыми рядовые граждане пользуются в повседневной жизни. Для поиска уязвимых контроллеров злоумышленники пользуются сервисами сканирования Censys и ZoomEye, а для их взлома заручились поддержкой ИИ.
Владельцам и операторам этого оборудования рекомендовано срочно провести инвентаризацию всех контроллеров Siemens S7 Series, установить необходимые обновления безопасности и убедиться, что все они недоступны из интернета. Рекомендуется проверять наличие аномальных действий в протоколе S7comm, например, подключения с неизвестных рабочих станций, необычные механизмы доступа к данным и операций с ними. На присутствие злоумышленников могут указывать последовательное сканирование IP-адресов на порту 102 и повторные попытки подключения с различными параметрами.