ABD hükümeti, yapay zeka (YZ) destekli istismar scriptlerinin ülke genelindeki kritik altyapı kuruluşlarını hedef aldığı konusunda ciddi bir uyarıda bulundu. Bu tehdit, Siemens S7 Serisi Programlanabilir Mantık Kontrol Cihazları (PLC'ler) üzerinde yoğunlaşırken, aslında daha geniş bir kapsamda PLC'leri hedef alıyor. Ulusal Güvenlik Ajansı (NSA), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu (FBI), Enerji Bakanlığı (DOE) ve Çevre Koruma Ajansı (EPA) tarafından yayımlanan bir bildiriye göre, bu tür saldırılar, internet tarama hizmetleri kullanılarak zayıf korunan PLC'lerin tespit edilmesiyle gerçekleştiriliyor.
Tehditin Kapsamı
Saldırganlar, Censys ve ZoomEye gibi internet tarama hizmetlerini kullanarak, güncel olmayan yazılımlarla çalışan veya yetersiz koruma altında bulunan PLC'leri belirliyor. Hedef alınan sektörler arasında Kritik Üretim, Enerji, Su ve Atık Su Sistemleri, Kimya, Gıda ve Tarım ile Ticari Tesisler yer alıyor. Ancak, bu saldırıların belirli bir tehdit aktörüne veya gruba atfedilmediği belirtiliyor. Zayıf güvenlik önlemlerine sahip PLC'lerin istismar edilmesi, kritik endüstriyel süreçlerin kesintiye uğramasına, güvenlik olaylarına, ekipman hasarına ve hassas verilerin ifşasına yol açabilir.
Yapay Zeka ve Saldırı Yöntemleri
Saldırganlar, Siemens S7 Serisi PLC'leri için kamuya açık bilgilere dayanarak istismar scriptleri oluşturmak için yapay zeka desteğinden yararlanıyor. Bu scriptler, başlangıç erişimi, kimlik bilgisi erişimi, hizmet reddi ve diğer hedefler için kullanılıyor. Özellikle, tehdit aktörlerinin, PLC belleklerine, yapılandırma verilerine ve merdiven mantığı programlarına okuma/yazma erişimi sağlayan "snap7.dll" veya "python-snap7" gibi açık kaynak endüstriyel otomasyon kütüphanelerini içeren özel Python scriptleri kullandığı bildiriliyor. Bu durum, meşru izleme araçları gibi görünerek, saldırganların PLC'lere erişimini kolaylaştırıyor.
Yapay zeka kullanarak istismar scriptlerinin hızlı bir şekilde geliştirilmesi, endüstriyel kontrol sistemleri (ICS) saldırılarında teknik engelleri azaltarak, bu tür saldırıların gerçekleştirilmesini kolaylaştırıyor. Bu durum, saldırganların daha az teknik bilgi ile daha karmaşık saldırılar düzenlemesine olanak tanıyor.
Önlemler ve Tavsiyeler
Tehditin önlenmesi için, Siemens S7 Serisi ve diğer PLC cihazlarını kullanan operasyonel teknoloji (OT) sistem sahipleri ve operatörleri, en son yazılım sürümlerini kullanmaları, mümkünse internetten izole etmeleri, güçlü erişim kontrolleri uygulamaları ve ICS ortamlarını anormal veya kötü niyetli etkinlikler için izlemeleri konusunda uyarılıyor. Bildiride, "Bilinen zayıflıkların, erişilebilir istismar kütüphanelerinin ve yapay zeka destekli geliştirme kombinasyonu, yetersiz korunan PLC kurulumları için yüksek olasılıklı bir saldırı senaryosu oluşturuyor" deniliyor.
Bu gelişmeler, tehdit aktörlerinin giderek daha fazla yapay zeka gücünden yararlanarak siber saldırılar gerçekleştirdiğini gösteriyor. Geçtiğimiz hafta yayımlanan bir raporda, İsrailli siber güvenlik şirketi Dream, Asya'daki hükümet varlıklarını hedef alan neredeyse otonom bir saldırıyı detaylandırdı. Hangi hükümetin hedef alındığına dair bilgi verilmezken, Financial Times ve Reuters, Tayvan'ın hedef olduğunu bildirdi.



