fuente: https://cybersecuritynews.com/hackers-attacking-siemens-s7-plcs/
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes están atacando activamente los controladores lógicos programables (PLC) Siemens Serie S7 en la infraestructura crítica de Estados Unidos.
Las agencias describen esta situación como una amenaza real y continua, no un riesgo teórico, ya que los atacantes utilizan scripts de explotación generados por IA, disfrazados de herramientas de monitoreo legítimas, para sondear y manipular dispositivos conectados a Internet.
Según el aviso, los ciberdelincuentes están utilizando servicios de escaneo de Internet como Censys y ZoomEye para localizar PLC Siemens S7 expuestos a Internet o con una segmentación insuficiente de las redes corporativas.
Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →