В США опасаются, что хакеры начнут массовые атаки на контроллеры Siemens американских предприятий

изображение: recraft
Власти США сообщили об активных попытках хакеров получить доступ к промышленным контроллерам Siemens серии S7, которые управляют работой водоканалов, энергетики и производственных линий. Предупреждение выпустили сразу 5 федеральных ведомств после серии атак на муниципальные системы водоснабжения в нескольких штатах. Часть инцидентов специалисты связали с группировками, действующими в интересах Ирана.
Уведомление подписали Агентство национальной безопасности, ФБР, Министерство энергетики, Агентство по охране окружающей среды и Агентство по кибербезопасности и защите инфраструктуры CISA. Программируемые логические контроллеры Siemens S7 редко выглядят внушительно, это не серверы с мощными процессорами и не эффектные панели управления из фантастических фильмов. За скромным корпусом скрывается устройство, которое управляет реальными процессами от работы станков до операций на станциях очистки воды.
Под угрозой оказались объекты сразу нескольких отраслей:
- промышленное производство и машиностроение;
- энергетика и электрические сети;
- водоснабжение и очистка сточных вод;
- химические и пищевые предприятия;
- сельское хозяйство.
Водная инфраструктура вызвала у американских властей повышенное беспокойство. За последние недели муниципальные системы водоснабжения в разных штатах пережили волну кибератак, и часть из них аналитики приписали хакерам, связанным с Тегераном. Федеральные органы пока не стали официально заявлять, что за нападениями стоит Иран.
За неделю с 22 по 31 июля события пошли чередой:
- 22 июля вышло уведомление об атаках связанных с Ираном хакеров на контроллеры Siemens, Rockwell Automation и Schneider Electric;
- 26 и 27 июля Миннесота зафиксировала как минимум 30 киберинцидентов на объектах водного хозяйства;
- 30 июля CISA сообщила о росте числа атак на программируемые логические контроллеры;
- 31 июля Дональд Трамп публично отказался считать Тегеран причастным.
Новое предупреждение оказалось заметно шире одного штата, потому что охватывает всю линейку Siemens S7 и несколько секторов критической инфраструктуры сразу.
Интересно, что взлом контроллера способен обернуться куда серьёзнее обычной утечки данных, ведь под ударом оказывается физический мир, а не строчки в базе.
Захват управления над такими устройствами грозит последствиями, далёкими от привычных цифровых проблем:
- нарушение технологических процессов и остановка оборудования;
- повреждение дорогостоящей техники;
- опасные ситуации для сотрудников и населения;
- компрометация данных через связанные сегменты сети.
Промышленная система редко существует изолированно, поэтому проникновение в один сегмент открывает атакующим дорогу к соседним системам и запускает цепную реакцию за пределами первой точки взлома. Один неисправный элемент в такой среде иногда парализует целый комплекс и ломает выполнение нормативных требований.
Самое любопытное в рекомендации касается не только попыток взлома. По данным властей США, злоумышленники активно применяют искусственный интеллект, чтобы сократить время и объём специальных знаний, нужных для подготовки рабочих атак. ИИ выступил не как самостоятельный хакер, а как ускоритель, который автоматизирует то, что раньше требовало от атакующего глубокого понимания оборудования и месяцев подготовки.
Для владельцев старой промышленной инфраструктуры новость выглядит крайне неприятно. Контроллеры работают годами, а порой и десятилетиями, и их замена означает не покупку нового устройства, а серьёзное вмешательство в производственный процесс. Российские предприятия здесь не исключение, ведь контроллеры Siemens и похожая автоматика десятилетиями стоят на отечественных заводах, водоканалах и энергообъектах.
Приоритеты нападающих сместились от корпоративных учётных записей и файлов к технике, которая управляет физическим миром напрямую.
Отмечается, что украденные документы можно восстановить из резервной копии, а вот повреждённое оборудование и сорванный техпроцесс требуют уже физического ремонта и долгой остановки объекта.
Опасность распространяется и на российских пользователей. Атаки на промышленную автоматику не признают государственных границ, а инструменты с искусственным интеллектом снижают порог входа для злоумышленников по всему миру, среди которых и те, кто нацелился на объекты в России. Чем больше одинаковых контроллеров установлено в инфраструктуре, тем привлекательнее они для атакующих, ведь одна отработанная схема подходит сразу для десятков площадок.
Siemens оперативный комментарий Reuters не предоставила. Позиция Вашингтона по иранскому следу остаётся осторожной, ведомства говорят об активности хакеров и об известных нападениях со стороны связанных с Тегераном группировок, но прямую связь с недавними атаками на водоканалы пока не подтвердили.
Причины, по которым Siemens S7 стал желанной целью, лежат на поверхности:
- широкое распространение в промышленной автоматизации;
- одинаковые устройства на разных по профилю объектах;
- долгий срок службы без обновлений;
- удалённый доступ к управлению.
Ранее сообщалось, что атаки на американские водоканалы летом 2026 года выявили системную уязвимость критической инфраструктуры США. Проникновения в системы управления зафиксировали в Миннесоте, Мичигане и Нью-Джерси. При этом федеральное агентство CISA подошло к промежуточным выборам с сокращенным штатом и подорванным доверием со стороны штатов. Речь идет не об единичном инциденте, а о цепочке событий, складывающейся в тревожную закономерность накануне ноябрьского голосования.
Эксперты CISOCLUB отметили, что промышленный контроллер давно пора воспринимать не как безобидную деталь, а как полноценный компьютер и потенциальную входную дверь для злоумышленника. Сочетание устаревшей автоматики, удалённого управления и доступного искусственного интеллекта превращает вчерашние теоретические угрозы в рабочий инструмент.
Специалисты CISOCLUB уверены, что водоканалы стали лишь самой заметной частью широкой проблемы, а под прицелом сейчас насосы, конвейеры и энергооборудование. Следующий громкий инцидент рискует выглядеть не как украденная база данных, а как контроллер, внезапно решивший работать по чужим правилам.



