事件主旨:
美國多家政府機構發布 Siemens S7系列PLC 遭威脅攻擊說明與建議
內容說明:
美國NSA、CISA、FBI、DOE及EPA發布聯合資安公告,警告工業控制系統(ICS)營運單位正面臨針對Siemens S7 Series PLC的活躍網路威脅。攻擊者正對美國境內Siemens PLC部署環境進行持續性偵察及攻擊能力開發,並利用網際網路掃描服務尋找直接暴露於網際網路、軟體版本過時或防護不足的PLC。
值得注意的是,攻擊者已開始利用AI協助產生攻擊程式,並將惡意工具偽裝成合法的OT監控工具,以降低開發ICS攻擊工具所需的技術門檻與時間。公告強調,這並非理論上的潛在風險,而是正在進行中的活躍威脅。
主要受鎖定產業別:
1.關鍵製造業(Critical Manufacturing)
2.能源產業(Energy)
3.水及廢水處理產業(Water and Wastewater)
4.化學產業(Chemical)
5.食品與農業(Food and Agriculture)
6.商業設施(Commercial Facilities)
公告另指出,國防工業基礎(Defense Industrial Base)亦可能因使用Siemens S7系列PLC而面臨相同風險。
風險等級:
2
建議措施:
一、影響範圍
受影響設備型號:
S7-200系列(所有CPU版本)
S7-300系列(所有CPU版本,含314、315、317等型號)
S7-400系列(所有CPU版本)
S7-1200系列(CPU 1211C、1212C、1214C、1215C、1217C等型號)
S7-1500系列(所有CPU版本,含F系列安全控制器)