Американската агенция за киберсигурност и инфраструктурна сигурност (CISA), съвместно с ФБР и Агенцията за национална сигурност (NSA), публикува предупреждение за зачестяващи кибератаки срещу индустриално оборудване в САЩ. Хакерите се фокусират върху програмируемите логически контролери (PLC) от серията Siemens S7, които са широко използвани за управление на физически процеси в енергетиката, водоснабдяването, производството и селското стопанство. Според CISA атаките са част от по-широка кампания, насочена срещу системи за питейна вода и пречиствателни станции в цялата страна. Външната намеса в тези системи носи сериозен риск от прекъсване на работата, аварии, свързани с безопасността, и трайни повреди по критичното оборудване. Основна нова тенденция в настоящата вълна от атаки е използването на изкуствен интелект. Престъпниците впрегват AI технологии, за да автоматизират генерирането на експлойт скриптове и да анализират публично достъпна информация. Така те лесно откриват и пробиват системи с остарял софтуер или занижени мерки за сигурност. CISA отново призова операторите на критична инфраструктура да изключат тези контролери от обществения интернет. Властите подчертават, че най-уязвими са по-малките населени места, където съоръженията често обслужват големи географски райони с ограничен ресурс за киберзащита. Експерт по реагиране на киберинциденти коментира пред TechCrunch, че прилагането на AI за разузнаване на индустриални системи и разбиране на тяхната архитектура е тревожен сигнал. Той обаче допълни, че много от тези устройства по принцип притежават сериозни уязвимости, което ги прави лесна мишена дори за по-малко опитни хакери. Предупреждението идва след поредица от кибератаки през последните месеци, зад които се предполага, че стоят ирански хакерски групи. Неоторизиран достъп и опити за компрометиране на водоснабдителни съоръжения вече са регистрирани в редица щати, сред които Минесота, Мичиган, Арканзас, Джорджия и Ню Джърси.