Um alerta de cibersegurança emitido por várias agências dos EUA, incluindo a NSA, FBI e CISA, adverte sobre uma "ameaça cibernética ativa" que visa controladores lógicos programáveis Siemens S7. Segundo o comunicado, os atacantes estão utilizando scripts de exploração gerados por inteligência artificial disfarçados de ferramentas de monitoramento legítimas.

Os setores de infraestrutura crítica mais afetados incluem manufatura, energia, gestão de água e esgoto, produtos químicos, alimentos e agricultura, além de instalações comerciais. O uso de IA para criar exploits representa uma evolução nas capacidades dos atacantes, reduzindo significativamente a expertise técnica e o tempo necessário para desenvolver ferramentas maliciosas.

Esses scripts podem realizar operações de leitura e escrita em blocos de dados, possivelmente para reconhecimento ou testes de capacidade. O alerta também menciona que, como os PLCs da série Siemens S7 são utilizados em vários setores, incluindo o setor de defesa, eles podem ser alvos potenciais.

Os impactos potenciais incluem a interrupção de processos industriais críticos, aumento de incidentes de segurança, danos a equipamentos e comprometimento de dados operacionais sensíveis, o que pode afetar cadeias de suprimento e operações integradas de negócios.

Embora o aviso não atribua a responsabilidade a um governo ou grupo cibercriminoso específico, especialistas sugerem que as atividades podem estar relacionadas a atores afiliados ao Irã, que têm como alvo tecnologias operacionais essenciais.

As organizações são aconselhadas a tratar esse alerta com urgência, implementando ações de detecção de anomalias e endurecimento de sistemas, como atualizações de firmware e segmentação de rede.