סוכנויות בארה״ב מזהירות: AI משמש לתקיפת בקרי Siemens
סוכנויות בארה״ב מזהירות מפני מתקפות AI פעילות על בקרי Siemens S7 בתשתיות קריטיות כמו מים ואנרגיה. האזהרה מגיעה על רקע מתקפות על מערכות מים במינסוטה, המיוחסות לקבוצה האיראנית CyberAv3ngers, ומדגישה כיצד AI מפחית את הסף הטכני הנדרש לביצוע מתקפות — מה שמערער את ההגנות הקיימות.

בינה מלאכותית כבר לא רק עוזרת לנו לכתוב קוד או לנתח נתונים — עכשיו היא גם כלי נשק בידי האקרים שמתמקדים בתשתיות קריטיות. סוכנויות ממשלתיות בארה״ב פרסמו השבוע אזהרה חמורה: מדובר באיום פעיל, לא תיאורטי.
מה קרה? ה-NSA, CISA, FBI, משרד האנרגיה והסוכנות להגנת הסביבה האמריקאיים פרסמו הודעה משותפת, ובה הן מזהירות מפני מתקפות סייבר שמשתמשות ב-AI כדי לנצל פרצות בבקרים מתוכנתים (PLCs) של Siemens מסדרת S7. הבקרים האלה שולטים בתהליכי ייצור במפעלי מים, אנרגיה, מזון, כימיקלים ובתשתיות מסחריות אחרות.
איך זה עובד? ההאקרים משתמשים בספריות אוטומציה תעשייתיות בקוד פתוח, כמו snap7.dll/python-snap7, בשילוב עם סקריפטים שנוצרו בעזרת AI. הכלים האלה מתחפשים לפתרונות ניטור לגיטימיים ומעניקים גישה לקריאה ולכתיבה של זיכרון הבקרים, לתצורה שלהם וללוגיקה שלהם. הם סורקים את האינטרנט עם כלים כמו Censys ו-ZoomEye כדי למצוא בקרים חשופים או כאלה שמשתמשים בהגדרות ברירת מחדל חלשות.
ה-AI מפחית באופן דרמטי את המומחיות הטכנית ואת הזמן הנדרשים לפיתוח סקריפטים לניצול פרצות. כפי שהאזהרה מציינת: ״שימוש ב-AI לייצור סקריפטים לניצול הוא התפתחות ביכולותיהם של גורמי איום״. זה אומר שגם האקרים עם פחות ניסיון יכולים כעת לתקוף תשתיות קריטיות ביעילות.
מי עומד מאחורי זה? האזהרה לא מייחסת את הפעילות לקבוצה או למדינה ספציפית, אבל הנסיבות מרמזות על קשר לאיראן. מוקדם יותר השנה, סוכנויות הזהירו מפני פעילים איראניים שמנצלים בקרים של Rockwell Automation ו-Schneider Electric. ביולי, מתקפה מתואמת פגעה במערכות OT של יותר מ-30 חברות מים קהילתיות במינסוטה. חוקרים מאמינים שהקבוצה האיראנית CyberAv3ngers אחראית, בהתבסס על דפוסי מיקוד ועיתוי.
מה אומרים המומחים? מייקל גרסיה, סגן נשיא לשעבר ב-CISA, ציין שזו הפעם הראשונה שהוא רואה אזהרה של הסוכנות שמאזכרת שימוש ב-AI נגד מערכות OT. בריאן פרוקטור, מנכ״ל חברת בדיקות חדירה Frenos, הוסיף שהבעיה אינה ייחודית ל-Siemens: ״אויב שממפה את בלוקי הנתונים שלך מבין את התהליך שלך. הוא יודע מה נורמלי, כלומר הוא יודע מה מפעיל לא ישים לב אליו.״
מה בסכנה? מתקפות כאלה עלולות לשבש תהליכים תעשייתיים קריטיים, לגרום לתקריות בטיחות או להוביל לחשיפת נתונים רגישים. בינתיים, מומחים מצביעים על כך שמדיניות הממשלה לא עומדת בקצב — מאמצים לאכוף אבטחת סייבר חזקה יותר נתקלים במכשולים משפטיים ופוליטיים ובמחסור במימון. קיצוצים פדרליים במשאבי סייבר מגבירים את הפגיעות.
בסופו של דבר, בעוד AI מוריד את הסף להאקרים, ההגנות נותרות מאחור — תזכורת לכך שבמרוץ בין תוקפים למגנים, הביורוקרטיה תמיד מפסידה למהירות.