💀 Разрушить завод мешает не firewall, а незнание физики процесса Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим и заставил их открыться — жидкий CO₂ хлынул в компрессоры и уничтожил их. Замена не подошла, пришлось переделывать всю обвязку и перезаправлять газ. Атакующий знал, что так будет. Это не эксплойт. Это понимание холодильного цикла. Противоположный случай — ZionSiphon. Вредонос для израильских водоочистных должен был поднять хлор до опасного и выкрутить давление на максимум. Функция открытия клапана осталась пустой. Собственная проверка цели сработала неверно — вредонос самоликвидировался. Разница между разрушенными компрессорами и несработавшей атакой — сугубо в инженерных знаниях. Разрыв закрывают LLM. В Монтеррее злоумышленник через Claude узнал, что в сети есть промышленный шлюз. Модель объяснила его ценность и предложила атаку — password spraying. Парольная гигиена выстояла. Но наведение — это именно то, чего не хватало авторам ZionSiphon. Фон тревожный: по данным helpnetsecurity, иранская группа с марта подключается к открытым ПЛК в США легитимным ПО вендора и подменяет данные на HMI. Cato Networks зафиксировала 14 тысяч уникальных IP, получающих 235 тысяч автоматических запросов Modbus за три месяца. Двадцать лет главным барьером было незнание техпроцесса. Теперь Claude объясняет, какой вентиль открыть, чтобы убить компрессор. Инженер, потерявший доступ к контроллеру, и злоумышленник с подсказками LLM — почти один профиль угрозы. Бюджет защиты на следующий год придётся тратить иначе. #ICS #Modbus #AI #Claude #OT #APT