avatar
Шурыгин.IT
@shuryginit
26.08.2026 10:17
ИИ добрался до водоканалов. Но главная уязвимость оказалась не в ИИ.

Сразу пять американских ведомств - АНБ, CISA, ФБР, Минэнерго и Агентство по охране окружающей среды - предупредили об активной кампании против промышленных контроллеров Siemens S7.

Такие устройства управляют насосами, задвижками и другими физическими процессами на водоканалах, электростанциях, заводах, предприятиях химической промышленности и сельского хозяйства.

Схема при этом выглядит пугающе просто.
Через Censys и ZoomEye атакующие находят контроллеры, доступные из интернета. Среди них хватает устройств со старыми прошивками, стандартными паролями или вообще без нормальной защиты.

Дальше в дело вступает ИИ. С его помощью создаются Python-скрипты на базе открытой библиотеки python-snap7. Они маскируются под обычные средства промышленного мониторинга и позволяют читать память контроллеров, конфигурацию, программу управления и параметры технологического процесса.

Пока американские ведомства говорят преимущественно о разведке и подготовке инфраструктуры для будущих атак. Подтвержденных случаев, когда именно эти ИИ-скрипты уже останавливали насосы или меняли работу Siemens S7, в предупреждении нет.

Но самое интересное - рекомендации американских спецслужб по защите от нового «ИИ-оружия». Убрать контроллеры из открытого интернета. Закрыть TCP-порт 102. Сменить стандартные пароли. Обновить прошивки. Ограничить доступ к промышленной сети. То есть ИИ действительно снижает порог входа. Больше не обязательно годами изучать промышленные протоколы - нейросеть поможет собрать рабочий инструмент из готовых компонентов. Но атакует он все те же контроллеры, которые кто-то сам выставил в интернет и забыл защитить.

Для российских объектов КИИ вывод ровно такой же. Переход на отечественное оборудование важен, но сам по себе он не защищает от ошибок в настройке и эксплуатации. Если промышленный контроллер доступен из интернета со стандартным паролем, страна происхождения оборудования уже не имеет значения.

ИИ не создал эту уязвимость. Он просто поставил ее эксплуатацию на конвейер.

Шурыгин.IT - про технологии без иллюзий.
💯 3
2
🤯 1
1 51

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Шурыгин.IT

1.4K
Михаил Шурыгин. Эксперт по цифровому суверенитету. Аналитика, практика, защита Российских ИТ-решений.

Председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности
Открыть в Telegram