Amerikaanse overheidsinstanties hebben gewaarschuwd dat niet-geïdentificeerde hackers actief proberen Siemens S7-serie programmeerbare logische controllers te compromitteren die worden gebruikt op kritieke infrastructuur.
Het gezamenlijke advies werd uitgegeven door de FBI, NSA, het Department of Energy, het Environmental Protection Agency en de Cybersecurity and Infrastructure Security Agency (CISA). De getroffen controllers worden ingezet in sectoren als water en afvalwater, energie, productie, chemicaliën, voedsel en landbouw.
Autoriteiten waarschuwden dat succesvolle compromitteringen kritieke processen kunnen verstoren, downtime of schade aan apparatuur kunnen veroorzaken, gevoelige informatie kunnen blootleggen en mogelijk veiligheidsrisico’s kunnen opleveren. De gevolgen hangen af van de doelgerichte systemen en het toegangsniveau dat de aanvallers verkregen.
De instanties meldden ook dat dreigingsactoren kunstmatige intelligentie gebruiken om de ontwikkeling van aanvalstools te versnellen. Volgens het advies kan AI zowel de technische expertise als de benodigde tijd om exploits te creëren die industriële systemen kunnen compromitteren, verminderen.
De waarschuwing komt te midden van een toename van kwaadaardige activiteiten gericht op programmeerbare logische controllers in de VS. CISA meldde op 30 juli een aanzienlijke toename van aanvallen op PLC’s.
Enkele dagen eerder hadden Amerikaanse autoriteiten gewaarschuwd dat hackers die aan Iran gelieerd zijn, industriële controllers van Siemens, Rockwell Automation en Schneider Electric als doelwit waren.
De hackers achter de laatste aanvallen op Siemens S7-controllers zijn echter niet openbaar geïdentificeerd en de autoriteiten hebben de activiteiten niet formeel aan Iran gekoppeld.
De waarschuwing volgt ook op een reeks cyberincidenten die lokale watersystemen in verschillende Amerikaanse staten beïnvloeden. Op 26 en 27 juli werden er minstens 30 watergerelateerde incidenten gemeld in Minnesota, waarna aanvullende aanvallen elders de waterinfrastructuur raakten.
Cybersecurity-experts vermoeden Iraanse betrokkenheid bij sommige recente activiteiten, maar Amerikaanse functionarissen hebben de nieuwste aanvallen op het watersysteem niet formeel toegeschreven aan Iraanse actoren.
Het huidige federale advies identificeert daarom een actieve bedreiging voor Siemens S7-serie controllers zonder verantwoordelijkheid toe te wijzen aan een specifiek land of hackersgroep. De waarschuwing betreft meerdere kritieke infrastructuursectoren, waarbij water- en afvalwatersystemen onder de omgevingen behoren die mogelijk risico lopen.
