fuente: https://cybersecuritynews.com/hackers-attacking-siemens-s7-plcs/
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes están atacando activamente los controladores lógicos programables (PLC) Siemens Serie S7 en la infraestructura crítica de Estados Unidos.
Las agencias describen esta situación como una amenaza real y continua, no un riesgo teórico, ya que los atacantes utilizan scripts de explotación generados por IA, disfrazados de herramientas de monitoreo legítimas, para sondear y manipular dispositivos conectados a Internet.
Según el aviso, los ciberdelincuentes están utilizando servicios de escaneo de Internet como Censys y ZoomEye para localizar PLC Siemens S7 expuestos a Internet o con una segmentación insuficiente de las redes corporativas.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →