• 3 minuti
  • Pubblicato

Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche QWERTYmag © www.qwertymag.it
Allarme USA: attacchi AI contro PLC Siemens nelle infrastrutture critiche © www.qwertymag.it

Le agenzie di sicurezza statunitensi segnalano attacchi in corso che sfruttano script generati da intelligenza artificiale per colpire i PLC Siemens S7 nelle infrastrutture critiche. Si raccomandano misure urgenti per mitigare i rischi.

Le principali agenzie di sicurezza informatica degli Stati Uniti hanno lanciato un avvertimento urgente: gruppi di cybercriminali stanno sfruttando script generati tramite intelligenza artificiale per attaccare i PLC Siemens S7 Series, dispositivi fondamentali per l'automazione industriale nelle infrastrutture critiche americane. L'allerta, diffusa da NSA, CISA, FBI, Dipartimento dell'Energia ed EPA, sottolinea che gli attacchi sono attualmente in corso e che il fenomeno potrebbe estendersi anche ad altri modelli di PLC.

Settori e dispositivi nel mirino degli attacchi

I settori più esposti includono Critical Manufacturing, Energia, Sistemi idrici e di trattamento delle acque, Chimica, Agroalimentare e Strutture commerciali. I PLC Siemens S7 sono inoltre presenti nella Defense Industrial Base, aumentando il rischio per la sicurezza nazionale. Gli attaccanti utilizzano servizi di scansione come Censys e ZoomEye per individuare PLC esposti su Internet e sfruttano vulnerabilità note, software obsoleti e autenticazioni deboli.

Come agiscono gli attaccanti: AI e strumenti personalizzati

Secondo l'avviso, i cybercriminali impiegano l'intelligenza artificiale per sviluppare script Python che sfruttano le librerie 'snap7.dll' e 'python-snap7', consentendo la comunicazione diretta con i dispositivi Siemens S7 tramite il protocollo S7comm. Questi strumenti, spesso camuffati da software legittimi di monitoraggio OT, permettono di leggere e scrivere nella memoria dei PLC, accedere ai dati di configurazione e manipolare i programmi di logica ladder.

Obiettivi: ricognizione e rischio di interruzioni

L'attività malevola sembra concentrarsi su una ricognizione persistente, potenzialmente finalizzata a preparare attacchi che possano causare furti di dati sensibili, danni agli impianti, lunghi periodi di inattività o incidenti di sicurezza. I modelli Siemens S7-200, S7-300, S7-400, S7-1200 e S7-1500 risultano particolarmente bersagliati.

Raccomandazioni e precedenti recenti

Le agenzie raccomandano alle organizzazioni di censire i PLC Siemens S7, applicare tempestivamente gli aggiornamenti di sicurezza, bloccare l'accesso Internet ai dispositivi, rafforzare i controlli di accesso e monitorare eventuali attività anomale. L'allerta arriva dopo una serie di attacchi che hanno coinvolto PLC esposti negli Stati Uniti: a luglio, oltre 30 impianti idrici in Minnesota sono stati colpiti da hacker, causando malfunzionamenti e costringendo alcune strutture a operare manualmente. CISA aveva già segnalato un aumento degli attacchi ai PLC nel settore idrico, mentre ad aprile le autorità statunitensi avevano denunciato offensive di hacker legati all'Iran contro PLC Rockwell Automation/Allen-Bradley, con impatti economici e operativi su più settori critici.

Il tema della sicurezza dei sistemi industriali è sempre più centrale: anche altre piattaforme enterprise sono state recentemente prese di mira, come dimostrato dagli attacchi attivi contro SAP Commerce Cloud descritti in questo approfondimento.

Articoli correlati