Gelişim, birlikte başlar.
Banner alanı
IFM Sensor

🤖 ABD Ajansları Uyardı: Siber Suçlular Siemens PLC'leri Yapay Zeka Destekli Kodla Hedef Aldı!

Ahmet Ö.

Kurumsal
Endüstri Vadisi
  • EMS Engineer
  • art_463_2f0b8c01fd0684203440b0b1cfb2e640.jpg

    🚨 Yapay Zeka Destekli Siber Saldırılar Gerçek Oldu!​


    Üretim ve kritik altyapılara yönelik yapay zeka destekli siber saldırılar artık bir gerçek ve bu konuda uzun süredir uyarılar yapılıyordu. Son gelişmeler, bu tehdidin ne kadar ciddi olduğunu bir kez daha kanıtladı.

    💥 Siemens PLC'ler Hedefte​


    ABD Ulusal Güvenlik Ajansı (NSA), FBI, Enerji Bakanlığı, Çevre Koruma Ajansı ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ortak bir açıklama yaparak, siber saldırganların Siemens S7 Serisi programlanabilir mantık denetleyicilerini (PLC) hedef almak için yapay zeka tarafından üretilen kodları kullandığını veya kullanmakta olduğunu duyurdu.

    • PLC'ler Neden Önemli? PLC'ler, sensörlerden gelen girdileri izleyen, özel kullanıcı mantığını yürüten ve motorlar, valfler, ışıklar gibi fiziksel çıktıları kontrol ederek makine ve fabrika süreçlerini otomatikleştiren kritik tesis ekipmanlarıdır. Siemens PLC'leri, üretim ve diğer sektörlerde en yaygın kullanılanlardan bazılarıdır.
    • Hedeflenen Modeller: S7-200, S7-300, S7-400, S7-1200 ve S7-1500 modelleri saldırıların hedefi arasında yer alıyor.

    🔍 Güvenlik Uzmanları Uyarıyor​


    Kiteworks'ten saha baş bilgi güvenliği sorumlusu Frank Balonis, bu durumun ciddiyetini vurgulayarak şunları belirtti:

    • "Temel başarısızlık nadiren PLC'nin kendisidir. İnternete açık cihazlar, zayıf kimlik doğrulama ve gerçekte neyin açıkta olduğuna dair net bir envanter olmamasıdır."
    • "Kuruluşlar 'bu sisteme kim ve ne ulaşabilir' sorusuna güvenle yanıt verene kadar, yalnızca yama yapmak bu açığı kapatmayacaktır."

    🛠️ Saldırı Teknikleri ve Savunma Stratejileri​


    Çoklu ajans uyarısına göre, henüz kimliği belirlenemeyen saldırganlar, Siemens S7 PLC cihazlarıyla iletişim kurmak için "snap7.dll" ve "python-snap7" kütüphanelerini kullanan Python istismar komut dosyaları geliştirmek için yapay zekayı kullanıyor.

    CISA'ya göre, başlıca hafifletme stratejileri şunları içeriyor:

    • Tüm Siemens PLC'lerinin envanterini çıkarmak.
    • Güvenlik yamalarını uygulamak.
    • PLC'lerin internete erişemediğinden emin olmak.
    • Yetkisiz etkinlik veya güvenlik ihlali olabileceğini gösteren anormallikleri izlemek.

    Frank Balonis, yapay zeka destekli saldırıların hızına dikkat çekerek, "Saldırganların artık yapay zeka tarafından üretilen kodları kullanarak özel keşif araçlarını ne kadar hızlı oluşturabildikleri dikkat çekici. Bu, 'birisi ağımızı taradı' ile 'birisi çalışan bir istismara sahip' arasındaki zaman çizelgesini sıkıştırıyor, bu da kuruluşların artık OT izlemeyi üç aylık bir kontrol listesi öğesi olarak ele alamayacağı anlamına geliyor." dedi.

    📢 Siemens'ten Açıklama​


    Siemens, hedef alınan endüstriyel kontrol sistemleri hakkında iletişimi açık tutuyor ve ilgili hükümet tavsiyelerinin yanı sıra kendi bültenlerini de yayınlıyor. Şirket, son olarak S7 Serisi PLC'lerine yönelik siber tehditler hakkında bir yıllık uyarısını güncelleyerek daha fazla bilgi ve hafifletme stratejileri ekledi.

    Siemens, CISA'nın uyarısının S7 Serisi PLC'lerde yeni güvenlik açıkları tanımlamadığını, bunun yerine tehdit aktörlerinin potansiyel yanlış yapılandırmaları veya güvensiz operasyonları istismar etmek için yeni teknikler kullandığını belirtti. Şirket sözcüsü, "yeni tekniklerin" en azından kısmen yapay zeka tarafından üretilen kodları kullanan son saldırılara atıfta bulunduğunu doğruladı.

    CISA, yapay zekanın tehdit aktörlerinin yeteneklerinde bir evrimi temsil ettiğini, çalışan ICS istismar komut dosyaları ve kötü amaçlı araçlar geliştirmek için gereken teknik uzmanlığı ve süreyi önemli ölçüde azalttığını vurguladı. Ayrıca, yapay zekanın düşmanların ek saldırı vektörlerini hızla kullanmalarına ve savunma önlemlerine uyum sağlamalarına olanak tanıdığı belirtildi.
     
    Geri
    Üst