
VS waarschuwt voor AI-aanvallen op Siemens PLC’s
Beeld via Pexels
De Amerikaanse overheid alert vitale sectoren op aanvallen gericht op Siemens S7 programmable logic controllers (PLC’s), waarbij aanvallers gebruikmaken van met kunstmatige intelligentie gegenereerde exploit-scripts. PLC’s reguleren industriële procesautomation en zijn kwetsbaar als ze niet correct worden beveiligd: ongepatcht, direct bereikbaar vanaf het internet of met standaardwachtwoorden. De NSA, FBI en CISA spreken van een actieve bedreiging en raden aan om updates direct te installeren, PLC’s te isoleren, sterke authenticatie in te schakelen en de omgeving te monitoren op anomalieën. Daarnaast vragen ze om specifieke ‘hardening’-maatregelen voor Siemens S7-systemen toe te passen.
Aanvallers zetten AI in om exploit-scripts te genereren, waardoor ze minder technische kennis en tijd nodig hebben. Dit vergroot de dreiging, omdat aanvallers sneller nieuwe aanvalsroutes kunnen verkennen en op defensieve maatregelen kunnen reageren. Organisaties die merken dat hun PLC’s zijn gecompromitteerd, worden verzocht dit te melden bij de autoriteiten. Meer details staan op de pagina van Security.nl.









