💀 Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7 Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные контроллеры Siemens S7 через S7comm: библиотеки с открытым кодом snap7.dll и python-snap7, а также ИИ для генерации скриптов. Инструменты маскируются под легитимный OT-мониторинг. Доступ к чтению и записи памяти, конфигурации и релейной логике. → Под прицелом: S7-200 (все CPU), S7-300 (314/315/317), S7-400, S7-1200 (CPU 1211C–1217C), S7-1500 включая F-series safety-контроллеры → Вход: сканирование через Censys/ZoomEye плюс стандартные или слабые пароли По данным helpnetsecurity, агентства называют это не теоретическим риском, а активной угрозой. Секторы — водоснабжение, энергетика, производство, химия, пищевая промышленность. Пока фиксируют разведку и наращивание возможностей: изучают окружение, чтобы позже записать команды и вызвать отказ процесса. Атрибуции в бюллетене нет, но схема повторяет апрельские атаки на Rockwell PLC. В июле CISA расширила наблюдение на Schneider Electric и Siemens. 26–27 июля пострадали OT-системы более 30 муниципальных водоканалов в Миннесоте; исследователи связывают это с CyberAv3ngers. Главное заблуждение — что ИИ здесь создаёт новый класс атак. Он лишь сокращает время разработки. Остальное работает на старых дрожжах: открытый порт, слабый пароль, невидимый для владельца ПЛК. Если у вас нет свежего перечня устройств S7 и правила «ПЛК не лезет в интернет», ИИ — это просто красивый термин для вашего следующего простоя. #Siemens #S7 #ICS #OT #AI #CyberAv3ngers