Agências dos EUA alertam sobre ataques a PLCs da Siemens com IA
Agências de cibersegurança dos Estados Unidos, incluindo a NSA e a CISA, emitiram um alerta conjunto sobre a exploração de controladores lógicos programáveis (PLCs) da série Siemens S7 em infraestruturas críticas do país. Os PLCs são utilizados para automatizar e controlar processos industriais, e os ataques estão sendo realizados por atores maliciosos que utilizam scripts gerados por inteligência artificial. Esses scripts, desenvolvidos em Python, exploram vulnerabilidades críticas e de alta severidade, além de software desatualizado e autenticação fraca. Os setores mais afetados incluem manufatura crítica, energia, água e esgoto, e defesa. As agências recomendam que os proprietários de PLCs realizem um inventário de seus dispositivos, instalem atualizações de segurança, bloqueiem o acesso à internet e monitorem atividades incomuns. O alerta surge em um contexto de aumento de ataques a PLCs expostos, como o incidente que afetou mais de 30 utilidades de água em Minnesota, que resultou em falhas de equipamentos e operações manuais temporárias.
