fuente: https://cybersecuritynews.com/hackers-attacking-siemens-s7-plcs/
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes están atacando activamente los controladores lógicos programables (PLC) Siemens Serie S7 en la infraestructura crítica de Estados Unidos.
Las agencias describen esta situación como una amenaza real y continua, no un riesgo teórico, ya que los atacantes utilizan scripts de explotación generados por IA, disfrazados de herramientas de monitoreo legítimas, para sondear y manipular dispositivos conectados a Internet.
Según el aviso, los ciberdelincuentes están utilizando servicios de escaneo de Internet como Censys y ZoomEye para localizar PLC Siemens S7 expuestos a Internet o con una segmentación insuficiente de las redes corporativas.
Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...
Leer artículo →Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...
Leer artículo →The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →