🛡 THREAT INTELLIGENCE 🛡

Ataques impulsados por IA representan una 'amenaza activa' para el agua y otros sectores, advierten agencias de EE. UU.

🛡CyberObservatorio
Idioma

Ataques impulsados por IA representan una 'amenaza activa' para el agua y otros sectores, advierten agencias de EE. UU.

Fuente: CyberScoop

**Amenazas Cibernéticas a Infraestructuras Críticas: La Utilización de Inteligencia Artificial en Ataques a Controladores Lógicos Programables de Siemens**

La creciente interconexión de las infraestructuras críticas en sectores como el agua, la alimentación, la energía, la química, la manufactura y el comercio ha convertido a estos sistemas en objetivos atractivos para los ciberdelincuentes. Recientemente, agencias gubernamentales de Estados Unidos han emitido una advertencia sobre ataques dirigidos a los controladores lógicos programables (PLC) de la serie S7 de Siemens, donde se ha constatado el uso de inteligencia artificial (IA) para facilitar estos ataques. Esta situación no solo representa un desafío técnico, sino que también destaca la vulnerabilidad de las infraestructuras esenciales en un contexto geopolítico tenso, especialmente en el marco de las tensiones entre Estados Unidos e Irán.

La advertencia fue emitida el miércoles por varias agencias, incluyendo la Agencia de Seguridad Nacional (NSA), la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), el FBI, el Departamento de Energía y la Agencia de Protección Ambiental. En este informe, se enfatiza que los ataques son una "amenaza activa", lo que implica que los riesgos no son meramente teóricos, sino que pueden resultar en interrupciones significativas de procesos industriales críticos, incidentes de seguridad y la posible exposición de datos sensibles.

La NSA, en particular, ha señalado que los atacantes están utilizando scripts de explotación generados por IA, lo que representa un avance notable en las capacidades de los actores de amenazas. Esta evolución permite a los ciberdelincuentes reducir drásticamente el nivel de experiencia técnica y el tiempo requerido para desarrollar herramientas maliciosas efectivas. Los scripts de IA no solo facilitan la explotación de vulnerabilidades conocidas, sino que también permiten a los atacantes adaptarse rápidamente a las medidas defensivas en tiempo real. En este sentido, los actores maliciosos pueden recopilar información pública sobre debilidades, identificar PLC expuestos y aprovechar esa información mediante scripts generados por IA.

Michael Garcia, ex alto funcionario de CISA, ha señalado que es la primera vez que se incluye en un aviso de ciberseguridad de la agencia una mención explícita sobre el uso de scripts de IA para atacar sistemas de tecnología operativa (OT). Sin embargo, a pesar de esta innovación, el aviso se centra en medidas defensivas tradicionales, sin recomendar el uso de IA como respuesta, lo que plantea interrogantes sobre la efectividad de las estrategias actuales frente a estas nuevas tácticas de ataque.

Adicionalmente, Brian Proctor, CEO de Frenos, una empresa especializada en pruebas de penetración en OT, ha expresado su preocupación por la capacidad de los atacantes para aplicar sus métodos más allá de los PLC de Siemens. Según Proctor, el patrón de exposición no es específico de una marca, lo que significa que cualquier adversario que haya mapeado bloques de datos puede entender los procesos involucrados y, por tanto, identificar lo que podría pasar desapercibido para un operador humano.

Los scripts generados por IA son camuflados como herramientas de monitoreo legítimas. Los atacantes utilizan servicios de escaneo de Internet para localizar PLCs expuestos que operan con software obsoleto o que, de otra manera, están mal protegidos. Este enfoque subraya la necesidad urgente de que las organizaciones evalúen y fortalezcan sus defensas, dado que los ciberdelincuentes están cada vez más sofisticados en sus tácticas.

Siemens no ofreció comentarios inmediatos sobre esta amenaza, lo que deja a muchas empresas y sectores en un estado de incertidumbre respecto a la seguridad de sus sistemas de control. La falta de una respuesta clara por parte de los fabricantes de tecnología también resalta la importancia de que las organizaciones asuman un papel activo en la defensa de sus infraestructuras.

En este contexto, las implicaciones de estos ataques son profundas. La seguridad de las infraestructuras críticas no solo afecta a las empresas directamente involucradas, sino que tiene repercusiones en la salud pública, la seguridad nacional y la estabilidad económica. A medida que los actores maliciosos continúan innovando en sus métodos, es imperativo que las organizaciones implementen medidas de protección robustas. Entre estas, se incluye la actualización regular de software, la monitorización constante de sistemas y la formación de personal en ciberseguridad.

La evolución del uso de IA en ataques cibernéticos marca un nuevo capítulo en la lucha por la seguridad de infraestructuras críticas. La capacidad de los delincuentes para explotar estas tecnologías representa una amenaza real y presente, lo que exige una respuesta coordinada y efectiva por parte de las empresas, los gobiernos y la sociedad en su conjunto. La historia de la ciberseguridad está repleta de incidentes que han transformado la forma en que se perciben y manejan los riesgos, y este último desarrollo podría ser otro punto de inflexión en la defensa de nuestras infraestructuras más vitales.

AI-fueled attacks pose ‘active threat’ to water, other sectors, U.S. agencies warn

Source: CyberScoop

Hackers are targeting water, food, energy, chemical, manufacturing and commercial facilities by taking aim at Siemens S7 Series programmable logic controllers (PLCs) and making use of artificial intelligence in the attacks, U.S. government agencies warned Wednesday. It’s the latest government warning aboutattacks on critical infrastructureas the United States wages war against Iran, which the government blamed for a recent campaign against water and wastewater systems— but doesn’t mention in Wednesday’s alert. The National Security Agency didn’t immediately respond to a request for comment about who was behind the attacks on the PLCs, which are used to control manufacturing processes. The agencies said the attacks were an “active threat,” rather than a theoretical one. The attacks could disrupt critical industrial processes, cause safety incidents or lead to the compromise of sensitive data. Wednesday’s alertfrom the NSA, Cybersecurity and Infrastructure Security Agency, FBI, Energy Department and Environmental Protection Agency makes special note of the hackers using AI-generated exploitation scripts in the attacks. “Using AI to generate exploitation scripts represents an evolution in threat actor capabilities, dramatically reducing the technical expertise and time required to develop working ICS exploitation scripts and malicious tools,” the alert states. “In addition, AI enables adversaries to rapidly leverage additional attack vectors and adapt to defensive measures. Threat actors can easily collect public information about vulnerabilities and weaknesses, find exposed and exploitable PLCs, and use AI-generated scripts to act on that information.” A former top CISA official, Michael Garcia, thought that it was a first for the agency in one of its cybersecurity advisories (CSAs) about operational technology (OT). “It is the first alert I have seen where CISA is saying in a CSA that a malicious actor is using AI scripts to target OT systems,” Garcia, now vice president of the cybersecurity practice at Monument Policy Advocacy,said on LinkedIn. But the advisory doesn’t recommend using AI in response, instead focusing on well-known, traditional defensive measures, he added. Frenos, an OT penetration testing company, found another element of the alert troubling: The method by which the attackers could use the approach beyond Siemens-made PLCs. “Siemens S7 is the subject here, but the exposure pattern is not brand specific,” Brian Proctor, CEO of the company, said in an email. “An adversary who has mapped your data blocks understands your process. They know what normal looks like, which means they know what an operator would fail to notice.” The AI-generated scripts are disguised as legitimate monitoring tools, the advisory said of the hackers behind them. “The actors leverage Internet scanning services to find Internet-exposed PLCs running outdated software or that are otherwise poorly protected,” the advisory reads. Siemens did not immediately respond to a request for comment. The postAI-fueled attacks pose ‘active threat’ to water, other sectors, U.S. agencies warnappeared first onCyberScoop.

Ataques impulsados por IA representan una 'amenaza activa' para el agua y otros sectores, advierten agencias de EE. UU. | Ciberseguridad - NarcoObservatorio