ABD'den Kritik Altyapılara Yapay Zeka Destekli Siber Saldırı Uyarısı
ABD'nin beş farklı federal kurumu; NSA, CISA, FBI, DOE ve EPA, kritik altyapı tesislerinde kullanılan Siemens S7 serisi programlanabilir mantıksal denetleyicilerin (PLC) yapay zeka destekli saldırıların hedefinde olduğunu açıkladı. Yetkililer, bu durumun teorik bir risk olmaktan çıkıp aktif bir tehdide dönüştüğünü vurguladı.
Saldırganlar, endüstriyel otomasyon kütüphaneleri olan snap7.dll ve python-snap7 araçlarını, yapay zeka kodlama asistanlarıyla birleştirerek özelleştirilmiş araçlar geliştiriyor. Bu yöntemle, operasyonel teknoloji izleme yazılımlarını taklit eden saldırganlar, S7comm protokolü üzerinden cihazların hafızasına, konfigürasyon verilerine ve ladder logic programlarına okuma/yazma erişimi elde edebiliyor. Siber güvenlik uzmanları, bu gelişmenin saldırganların teknik bilgi bariyerini düşürdüğünü ve operasyonel hızlarını artırdığını belirtiyor.
İnternete açık olan ve güncel olmayan yazılımlar kullanan veya varsayılan parolaları değiştirmeyen sistemler, Censys ve ZoomEye gibi tarama servisleri aracılığıyla kolayca tespit ediliyor.
Kurumlar, kritik altyapı operatörlerine sistemlerindeki tüm PLC cihazlarını acilen envantere almaları ve bu cihazların internet erişimini tamamen kesmeleri çağrısında bulundu. Ayrıca, yetkisiz iş istasyonlarından gelen bağlantılar, olağandışı veri bloğu erişimleri ve 102 numaralı port üzerinden yapılan şüpheli tarama faaliyetlerinin yakından izlenmesi gerektiği belirtildi.


