跳到主要內容區塊

[情資發布]美國多家政府機構發布 Siemens S7系列PLC 遭威脅攻擊說明與建議

事件主旨:

美國多家政府機構發布 Siemens S7系列PLC 遭威脅攻擊說明與建議


內容說明:

美國NSA、CISA、FBI、DOE及EPA發布聯合資安公告,警告工業控制系統(ICS)營運單位正面臨針對Siemens S7 Series PLC的活躍網路威脅。攻擊者正對美國境內Siemens PLC部署環境進行持續性偵察及攻擊能力開發,並利用網際網路掃描服務尋找直接暴露於網際網路、軟體版本過時或防護不足的PLC。

值得注意的是,攻擊者已開始利用AI協助產生攻擊程式,並將惡意工具偽裝成合法的OT監控工具,以降低開發ICS攻擊工具所需的技術門檻與時間。公告強調,這並非理論上的潛在風險,而是正在進行中的活躍威脅。

主要受鎖定產業別:

1.關鍵製造業(Critical Manufacturing)

2.能源產業(Energy)

3.水及廢水處理產業(Water and Wastewater)

4.化學產業(Chemical)

5.食品與農業(Food and Agriculture)

6.商業設施(Commercial Facilities)

公告另指出,國防工業基礎(Defense Industrial Base)亦可能因使用Siemens S7系列PLC而面臨相同風險。







風險等級:

2


建議措施:

一、影響範圍

受影響設備型號:

S7-200系列(所有CPU版本)

S7-300系列(所有CPU版本,含314、315、317等型號)

S7-400系列(所有CPU版本)

S7-1200系列(CPU 1211C、1212C、1214C、1215C、1217C等型號)

S7-1500系列(所有CPU版本,含F系列安全控制器)