Le agenzie governative statunitensi hanno avvertito che hacker non identificati stanno attivamente tentando di compromettere i controllori logici programmabili della serie Siemens S7 utilizzati in infrastrutture critiche.
L’avviso congiunto è stato emesso da FBI, NSA, Dipartimento dell’Energia, Agenzia per la Protezione Ambientale e Agenzia per la Sicurezza Informatica e delle Infrastrutture (CISA). I controllori interessati sono utilizzati in settori quali acqua e acque reflue, energia, manifattura, chimica, alimentazione e agricoltura.
Le autorità hanno avvertito che compromessi riusciti potrebbero interrompere processi critici, causare tempi di inattività o danni alle apparecchiature, esporre informazioni sensibili e potenzialmente creare rischi per la sicurezza. Le conseguenze dipenderebbero dai sistemi prese di mira e dal livello di accesso ottenuto dagli attaccanti.
Le agenzie hanno anche riferito che gli attori della minaccia stanno utilizzando l’intelligenza artificiale per accelerare lo sviluppo di strumenti di attacco. Secondo l’avviso, l’IA può ridurre sia le competenze tecniche sia il tempo necessario per creare exploit capaci di compromettere i sistemi industriali.
L’avviso arriva in un contesto di crescente attività dannosa che prende di mira i controllori logici programmabili negli Stati Uniti. CISA ha riportato un aumento significativo degli attacchi contro i PLC il 30 luglio.
Alcuni giorni prima, le autorità statunitensi avevano avvertito che hacker affiliati all’Iran stavano prendendo di mira controller industriali prodotti da Siemens, Rockwell Automation e Schneider Electric.
Tuttavia, gli hacker dietro gli ultimi attacchi contro i controller Siemens S7 non sono stati identificati pubblicamente e le autorità non hanno collegato formalmente l’attività all’Iran.
L’allarme segue anche una serie di incidenti informatici che hanno colpito i sistemi idrici locali in diversi stati degli Stati Uniti. Almeno 30 incidenti legati all’acqua sono stati segnalati in Minnesota il 26 e il 27 luglio, con ulteriori attacchi che hanno successivamente colpito le infrastrutture idriche altrove.
Gli esperti di cybersecurity sospettano il coinvolgimento iraniano in alcune delle attività recenti, ma i funzionari statunitensi non hanno formalmente attribuito gli ultimi attacchi ai sistemi idrici ad attori iraniani.
L’attuale avviso federale identifica quindi una minaccia attiva ai controller della serie Siemens S7 senza assegnare responsabilità a un paese specifico o a un gruppo di hackeraggio. L’avviso copre diversi settori infrastrutturali critici, con sistemi idrici e acque reflue tra gli ambienti potenzialmente a rischio.
