
Bandarískar öryggisstofnanir vara við yfirstandandi netárásum þar sem reynt er að komast inn í iðnaðarstýrikerfi sem meðal annars eru notuð í vatns- og fráveitum, orkukerfum og öðrum mikilvægum innviðum. Samkvæmt viðvöruninni nota árásaraðilar meðal annars forritskóða sem búinn er til með aðstoð gervigreindar. Þetta kemur fram í umfjöllun Zerohedge.
Siemens-stýribúnaður skotmark árásanna
FBI, Þjóðaröryggisstofnun Bandaríkjanna, NSA, og netöryggisstofnunin CISA eru meðal þeirra stofnana sem sendu frá sér sameiginlega viðvörun á miðvikudag.
Þar kemur fram að árásir beinist að forritanlegum iðnaðarstýringum úr S7-línu Siemens. Slíkur búnaður er notaður til að stjórna og fylgjast með ýmiss konar iðnaðarferlum.
Samkvæmt viðvöruninni leita árásaraðilar sérstaklega að búnaði sem er tengdur beint við internetið, notar úreltan hugbúnað eða er illa varinn. Þeir eru sagðir nota árásarforrit sem gerð eru með aðstoð gervigreindar og látin líta út eins og lögmæt eftirlitstæki.
Bandarísku stofnanirnar leggja áherslu á að hættan sé þegar til staðar og sé ekki aðeins fræðilegur möguleiki.
Vatnsveitur meðal helstu skotmarka
Meðal þeirra innviða sem sérstaklega eru nefndir eru vatns- og fráveitukerfi, orkukerfi, efnaverksmiðjur, matvælaframleiðsla og önnur mikilvæg iðnaðarstarfsemi.
Stofnanirnar vara við því að árangursrík árás á illa varinn stýribúnað geti truflað mikilvæga starfsemi, valdið stöðvun framleiðslu eða þjónustu og jafnvel leitt til skemmda á búnaði eða öryggisatvika.
Rekstraraðilar eru hvattir til að setja upp öryggisuppfærslur, aftengja iðnaðarstýringar frá internetinu þar sem þess er kostur, herða aðgangsstýringar og auka eftirlit með óvenjulegri virkni.
Árásir á vatnskerfi í 7 ríkjum
Viðvörunin kemur í kjölfar netöryggisatvika hjá vatns- og fráveitum í Bandaríkjunum undanfarnar vikur. FBI greindi fyrr í ágúst frá því að fyrirtæki og stofnanir sem reka slík kerfi í 7 ríkjum hefðu tilkynnt öryggisatvik á tímabilinu 27. til 30. júlí.
Í nýju viðvöruninni er ekki tilgreint hvaða hópur eða ríki standi að baki árásunum á Siemens-búnaðinn.
Bandarísk stjórnvöld vöruðu hins vegar í júlí við því að tölvuþrjótar tengdir Íran hefðu beint sjónum sínum að iðnaðarstýringum frá meðal annars Siemens, Rockwell Automation og Schneider Electric.
Bandarískar öryggisstofnanir hafa um árabil varað við netárásum erlendra ríkja á mikilvæga innviði landsins. Í nýjustu viðvöruninni vekur sérstaka athygli að árásaraðilar eru nú sagðir nýta gervigreind til að þróa verkfæri sem notuð eru til að leita að og ráðast gegn veikleikum í iðnaðarstýrikerfum.
