Biztonság

Mesterséges intelligenciával generált szöveg

Amerikai hatóságok riasztása: növekvő támadássorozat fenyegeti a Siemens PLC-k által vezérelt energia- és vízhálózatokat

Az amerikai Nemzetbiztonsági Ügynökség (NSA), a Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) és az FBI közös figyelmeztetést adott ki a héten a Siemens által gyártott programozható logikai vezérlőket (PLC) célzó aktív kibertámadások miatt.

Amerikai hatóságok riasztása: növekvő támadássorozat fenyegeti a Siemens PLC-k által vezérelt energia- és vízhálózatokat

Az amerikai Nemzetbiztonsági Ügynökség (NSA), a Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) és a Federal Bureau of Investigation (FBI) a héten közös figyelmeztetést adott ki a Siemens által gyártott programozható logikai vezérlőket (PLC) célzó aktív fenyegetésekről, az Economx beszámolója szerint.

Ezek az ipari vezérlők világszerte kulcsszerepet töltenek be az áramelosztásban, a vízellátási és szennyvízkezelési hálózatok, valamint erőművek működtetésében. A hatóságok hangsúlyozzák, hogy egy sikeres behatolás leállításhoz, súlyos biztonsági incidensekhez és létesítmények károsodásához vezethet, mivel a PLC-k a fizikai folyamatok közvetlen irányításáért felelősek.

Nyári incidensek és növekvő kockázat

A riasztás hátterében részben az áll, hogy az idei nyáron több amerikai tagállamban értek kibertámadások helyi vízellátó rendszereket. Minnesota államban például mindössze két nap alatt mintegy harminc beavatkozási kísérletet regisztráltak. A jelentések szerint a támadók célpontjai gyakran olyan rendszerek, amelyeknél a kibervédelem hiányos vagy elavult.

A veszélyeztetett ágazatok köre nem korlátozódik a vízszolgáltatásra: az energetikai, a vegyipari, az élelmiszeripari, a mezőgazdasági és az egészségügyi szektor létesítményei is kiemelt célpontnak számítanak a modern hibrid hadviselésben.

Siemens reagálása és a védelem ajánlott lépései

A Siemens július végén jelezte, hogy az ellene irányuló támadások száma jelentősen megszaporodott. Akkor még nem közöltek sikeres behatolásokról, ugyanakkor a vállalat a rendszerek szoftverének azonnali frissítésére és naprakészen tartására kérte a felhasználókat.

A hatósági közlemények a sebezhető PLC-ket használó üzemeltetők számára ajánlják a frissítések, biztonsági konfigurációk és monitorozási mechanizmusok mielőbbi ellenőrzését és megerősítését.

Támadók módszerei és lehetséges felelősök

A beszámolók szerint a támadások mögött álló szereplők mesterséges intelligenciát is használnak a behatolások megtervezéséhez és végrehajtásához, és kifejezetten a lakossági alapellátást biztosító rendszerekre irányulnak. Egyes szakértők Irán szerepét sejtik a kampány mögött, bár ezt Donald Trump visszautasította. A hatóságok hivatalos nyilatkozataiban óvatosságra intenek a források egyértelmű azonosításával kapcsolatban.

Miért számít ez?

A PLC-k elleni támadások közvetlen következménye lehet az alapvető szolgáltatások átmeneti vagy tartós kiesése, emberi biztonságot veszélyeztető helyzetek és jelentős gazdasági károk. Emiatt az érintett üzemeltetők, szabályozók és kormányzati szervek fokozott védelmi intézkedéseket sürgetnek, valamint nemzetközi együttműködést a fenyegetések megosztása és a reagálás javítása érdekében.

A cikk előkészítésében AI-asszisztens működött közre; a végleges tartalmat újságírónk szerkesztette és ellenőrizte.