fuente: https://cybersecuritynews.com/hackers-attacking-siemens-s7-plcs/
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes están atacando activamente los controladores lógicos programables (PLC) Siemens Serie S7 en la infraestructura crítica de Estados Unidos.
Las agencias describen esta situación como una amenaza real y continua, no un riesgo teórico, ya que los atacantes utilizan scripts de explotación generados por IA, disfrazados de herramientas de monitoreo legítimas, para sondear y manipular dispositivos conectados a Internet.
Según el aviso, los ciberdelincuentes están utilizando servicios de escaneo de Internet como Censys y ZoomEye para localizar PLC Siemens S7 expuestos a Internet o con una segmentación insuficiente de las redes corporativas.
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →