Агентство национальной безопасности, ФБР, CISA, Министерство энергетики и Агентство по охране окружающей среды выпустили совместное предупреждение о хакерских атаках на программируемые логические контроллеры Siemens S7. Власти охарактеризовали происходящее не как теоретический риск, а как «активную угрозу». Под ударом оказались устройства, управляющие насосами, клапанами и другим оборудованием на водоочистных станциях, заводах и энергообъектах по всей стране.
По данным ведомств, злоумышленники используют открытые библиотеки автоматизации (snap7.dll, python-snap7), маскируя вредоносные скрипты под легитимное ПО для мониторинга, а для поиска уязвимых устройств применяют сервисы Censys и ZoomEye. Хакеры сканируют сеть и пока ограничиваются операциями чтения, изучая контроллеры и тестируя технику, готовясь к будущим деструктивным действиям.
Агентства призвали операторов критической инфраструктуры срочно провести инвентаризацию всех контроллеров S7, установить обновления и изолировать устройства от интернета. В предупреждении также рекомендуется мониторить протокол S7comm на предмет аномалий — подключений с неизвестных станций и операций вне регламентных окон. Предупреждение не приписывает атаки конкретному государству, хотя с июля 2026 года американские ведомства документируют операции, связываемые с иранскими хакерами.
Напомним, что программа пермских ученых предскажет хакерские атаки на «умный дом» с точностью 97%. Герман Клименко заявил о «смерти» классического интернета из-за нейросетей.