Estados Unidos alerta sobre ataques con scripts de IA contra PLC Siemens S7
Estados Unidos alerta sobre ataques con scripts de IA contra PLC Siemens S7
CISA, NSA, FBI, DOE y EPA advierten de actividad en curso contra controladores industriales Siemens S7 expuestos. Los atacantes usan scripts Python generados con IA y bibliotecas snap7 para acceder a memoria, configuración y lógica de control.
Amenaza activa sobre entornos industriales
Una alerta conjunta de agencias estadounidenses describe actividad contra controladores Siemens S7 en manufactura, energía, agua, químicos, alimentación e instalaciones comerciales. La campaña busca equipos expuestos con servicios de escaneo y combina software obsoleto, autenticación débil y vulnerabilidades conocidas.
- Los modelos señalados incluyen S7-200, S7-300, S7-400, S7-1200 y S7-1500.
- Los scripts se presentan como herramientas legítimas de monitoreo OT.
- La actividad observada parece centrarse en reconocimiento persistente, con potencial de preparación para disrupción.
Cómo operan los scripts
Las herramientas Python utilizan snap7.dll y python-snap7 para hablar S7comm. Según la alerta, pueden leer y escribir memoria, configuración y programas de lógica de escalera, capacidades que elevan el riesgo desde espionaje técnico hasta interrupción de procesos y seguridad física.
Prioridades defensivas
Los operadores deben actuar sobre exposición y acceso antes de depender de detecciones basadas solo en firmas.
- Inventariar todos los PLC y confirmar firmware y parches.
- Eliminar el acceso directo desde Internet y segmentar OT de IT.
- Aplicar listas de permitidos, autenticación fuerte y acceso remoto mediante saltos controlados.
- Supervisar cambios de lógica, escrituras de memoria y comunicaciones S7comm inusuales.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2CISA ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista