ABŞ-da su təmizləmə zavodları artıq sadəcə borular və nasoslardan ibarət deyil — onlar internetə bağlı sənaye kompüterləri ilə idarə olunur. İndi isə hakerlər məhz bu “gizli beyinləri” hədəfə alır.

NSA, CISA, FBI və digər qurumlar Siemens S7 Series proqramlaşdırıla bilən məntiqi kontrollerləri — yəni PLC-lər barədə təcili kibertəhlükəsizlik xəbərdarlığı yayıb.

FBI xəbərdarlıq edir: hakerlər Siemens avadanlıqları ilə su sistemlərini hədəfə alır

Hədəfdə nə var: su zavodlarının “idarə paneli”

Siemens S7 Series PLC-lər nasosları, klapanları və digər fiziki prosesləri idarə edən sənaye kompüterləridir. Bu avadanlıqlar su və tullantı su obyektlərində, enerji, istehsalat, kimya, qida və kənd təsərrüfatı sektorlarında geniş istifadə olunur.

Qurumların xəbərdarlığına görə, hücumçular internetdə açıq qalan və ya köhnə proqram təminatı ilə işləyən Siemens PLC-ləri axtarır. Bunun üçün onlar internet skan xidmətlərindən istifadə edərək zəif qorunan sistemləri müəyyənləşdirirlər.

Hücumçular ABŞ-dakı Siemens PLC qurğularına qarşı kəşfiyyat aparır və AI ilə yaradılmış istismar skriptlərini qanuni monitorinq alətləri kimi gizlədirlər.

AI hakerlərin işini necə asanlaşdırır?

Xəbərdarlıqda ən narahatedici məqam süni intellektin rolu ilə bağlıdır. Qurumlar bildirir ki, AI hücum alətlərinin hazırlanması üçün lazım olan vaxtı və texniki bilik səviyyəsini ciddi şəkildə azaldır.

Hakerlər AI ilə yaradılmış Python skriptlərindən istifadə edərək PLC-lərə oxuma və yazma girişi əldə etməyə çalışırlar. Bu skriptlər özünü normal monitorinq aləti kimi göstərdiyi üçün aşkarlanmaqdan yayınmaq ehtimalı artır.

Uğurlu hücum nə ilə nəticələnə bilər?

Belə sistemlərə müdaxilə sadəcə məlumat oğurluğu demək deyil. Hücum uğurlu olarsa, sənaye prosesləri dayana, avadanlıqlar zədələnə, təhlükəsizlik riski yarana və əməliyyat məlumatları ələ keçirilə bilər.

Su təmizləmə zavodları üçün bu, xüsusilə təhlükəlidir. Çünki nasosların, klapanların və kimyəvi dozalama sistemlərinin pozulması real dünyada ciddi nəticələr doğura bilər.

Bu xəbərdarlıq təsadüfi deyil

Son aylarda ABŞ-da su sistemlərinə qarşı kiberhücumların sayı artıb. İyul ayında FBI və EPA internetə qoşulmuş PLC-lərin su və tullantı su obyektlərində hədəfə alındığını bildirmişdi.

O vaxt ən azı yeddi ştatdakı su sistemləri hadisələr barədə FBI-a məlumat vermişdi. Daha əvvəl CISA və digər federal qurumlar İranla əlaqəli haker qruplarının kritik infrastrukturda istifadə olunan PLC-ləri hədəflədiyi barədə də xəbərdarlıq etmişdi.

Minnesota ştatı xüsusilə ciddi təsirlənib: rəsmilərə görə, təxminən 36 bələdiyyə su sistemi hücuma məruz qalıb. ABŞ rəsmiləri isə kritik infrastrukturun zəif qorunması ilə bağlı xəbərdarlıqlarını getdikcə daha sərt formada səsləndirirlər.

Operatorlar indi nə etməlidir?

Agentliklər Siemens S7 Series PLC-lərin inventarlaşdırılmasını, kritik təhlükəsizlik yeniləmələrinin quraşdırılmasını və bu kontrollerlərin internetdən birbaşa əlçatan olmamasını tövsiyə edir. Bundan əlavə, giriş icazələri sərtləşdirilməli və şübhəli aktivlik davamlı izlənməlidir.

Siemens isə məsələ ilə bağlı sorğuya dərhal cavab verməyib. Amma xəbərdarlığın tonu aydındır: kritik infrastrukturda “sonra baxarıq” yanaşması artıq çox risklidir.

Nəticə: Su sistemləri kimi həyati obyektlərdə köhnə və internetə açıq sənaye avadanlığı artıq hakerlər üçün asan hədəfə çevrilir — müdafiə isə bu gün gücləndirilməlidir.