Agências dos EUA alertam para ataques com IA a controladores Siemens S7

Comprometimento pode permitir alterar lógica de controle e causar quedas ou danos; autoridades pedem mitigação imediata

Hoje, 04:02

NSA, CISA, FBI, DOE e EPA divulgaram um alerta conjunto em 19 de agosto de 2026 dizendo que uma campanha ativa usa inteligência artificial para gerar scripts de exploração contra controladores lógicos programáveis Siemens S7.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

Os atacantes fazem varreduras na internet com ferramentas como Censys e ZoomEye para encontrar dispositivos S7 expostos ou desatualizados e então usam código Python gerado por IA que aproveita as bibliotecas snap7 para se comunicar com os controladores.

Ferramentas maliciosas são disfarçadas como softwares legítimos de monitoramento de tecnologia operacional (OT) e podem ler e gravar a memória do PLC, dados de configuração e programas ladder logic via protocolo S7comm.

O alerta cita modelos alvo (S7-200, S7-300, S7-400, S7-1200 e S7-1500) e orienta operadores a inventariar dispositivos, aplicar patches da Siemens, bloquear acesso direto pela internet, reforçar autenticação e ampliar monitoramento.

A advertência atualiza diretrizes anteriores para PLCs após invasões em julho que afetaram dezenas de estações de tratamento de água nos EUA e observa que, embora a autoria não esteja confirmada, alguns especialistas relacionam o padrão a atividades ligadas ao Irã, o que amplia o risco a serviços públicos e cadeias de abastecimento.

Resumo produzido a partir de 4 fontes · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta