US-Regierungsbehörden haben gewarnt, dass unbekannte Hacker aktiv versuchen, programmierbare Logikcontroller der Siemens S7-Serie zu kompromittieren, die in kritischer Infrastruktur eingesetzt werden.
Die gemeinsame Warnung wurde vom FBI, der NSA, dem Energieministerium, der Umweltschutzbehörde und der Cybersecurity and Infrastructure Security Agency (CISA) herausgegeben. Die betroffenen Kontrolleure werden in Bereichen wie Wasser und Abwasser, Energie, Fertigung, Chemie, Lebensmittel und Landwirtschaft eingesetzt.
Die Behörden warnten, dass erfolgreiche Kompromittierungen kritische Prozesse stören, Ausfallzeiten oder Geräteschäden verursachen, sensible Informationen offenlegen und potenziell Sicherheitsrisiken schaffen könnten. Die Konsequenzen würden von den betroffenen Systemen und dem Zugriffsniveau der Angreifer abhängen.
Die Behörden berichteten außerdem, dass Bedrohungsakteure künstliche Intelligenz nutzen, um die Entwicklung von Angriffswerkzeugen zu beschleunigen. Laut der Warnung kann KI sowohl das technische Fachwissen als auch die Zeit reduzieren, die benötigt wird, um Exploits zu schaffen, die industrielle Systeme kompromittieren können.
Die Warnung erfolgt vor dem Hintergrund zunehmender böswilliger Aktivitäten gegen programmierbare Logiksteuerungen in den USA. CISA meldete am 30. Juli einen deutlichen Anstieg der Angriffe auf SPS.
Einige Tage zuvor hatten US-Behörden gewarnt, dass iranisch verbundene Hacker Industriecontroller von Siemens, Rockwell Automation und Schneider Electric ins Visier nahmen.
Die Hacker hinter den jüngsten Angriffen auf Siemens S7-Controller wurden jedoch nicht öffentlich identifiziert, und die Behörden haben die Aktivitäten nicht formell mit dem Iran in Verbindung gebracht.
Die Warnung folgt auch auf eine Reihe von Cybervorfällen, die lokale Wassersysteme in mehreren US-Bundesstaaten betreffen. Am 26. und 27. Juli wurden in Minnesota mindestens 30 wasserbezogene Vorfälle gemeldet, weitere Angriffe betreffen die Wasserinfrastruktur an anderen Orten.
Cybersicherheitsexperten vermuten eine iranische Beteiligung an einigen der jüngsten Aktivitäten, aber US-Beamte haben die jüngsten Wassersystemangriffe nicht offiziell iranischen Akteuren zugeschrieben.
Die aktuelle bundesweite Warnung identifiziert daher eine aktive Bedrohung für Siemens S7-Kontrolleure, ohne die Verantwortung einem bestimmten Land oder einer Hackergruppe zuzuweisen. Die Warnung umfasst mehrere kritische Infrastruktursektoren, wobei Wasser- und Abwassersysteme in den potenziell gefährdeten Umweltumgebungen liegen.
