Článek
PLC jsou průmyslové počítače, které automatizují a řídí stroje a fyzické procesy v továrnách, ve vodárnách a v dalších klíčových provozech. Agentury zdůrazňují, že nejde o teoretické riziko. Kampaň stále probíhá a i když se doporučení soustředí na zařízení Siemens, cílení probíhá I na další výrobce.
Útočníci využívají skenovací služby jako jsou Censys a ZoomEye, k vyhledávání PLC řady S7 vystavených do internetu, na kterých běží zastaralý software nebo které jsou chráněny jen slabým heslem.
Následně nasazují Pythonové exploitační skripty které si vytovřili za pomocí AI a které využívají open-source knihovny snap7.dll a python-snap7 ke komunikaci s automaty přes protokol S7comm (TCP port 102).
Tyto nástroje se maskují jako legitimní software pro monitoring OT prostředí a mohou útočníkům poskytnout přístup pro čtení i zápis do paměti PLC.
Rozsah kampaně je široký. Mezi aktivně napadaná zařízení patří rodiny Siemens S7-200, S7-300, S7-400, S7-1200 a S7-1500 a nejčastěji cílenými sektory jsou kritická výroba, energetika, vodárenství a čištění odpadních vod, chemický průmysl, potravinářství a zemědělství a komerční objekty. Agentury rovněž upozorňují, že PLC řady S7 se používají i v obranném průmyslu, který by se tak mohl stát dalším cílem.
Podíval jsem se co vidí Censys v česku a na slovenku a desítky těchto PLC zařízení jsou bezproblému dosažitelné I u nás. Některé z nich i Siemens S7.
Pokud máte výrobní závod, čističku odpodních vod nebo jiný průmysl který provozuje tyto PLC. Zkontrolujte si zda nekoukají do internetu, tedy nejsou potenciálním cílem pro útočníky. Pokud si s tím nevíte rady, ozvěte se mi, rádi se na to podíváme.






