fuente: https://cybersecuritynews.com/hackers-attacking-siemens-s7-plcs/
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes están atacando activamente los controladores lógicos programables (PLC) Siemens Serie S7 en la infraestructura crítica de Estados Unidos.
Las agencias describen esta situación como una amenaza real y continua, no un riesgo teórico, ya que los atacantes utilizan scripts de explotación generados por IA, disfrazados de herramientas de monitoreo legítimas, para sondear y manipular dispositivos conectados a Internet.
Según el aviso, los ciberdelincuentes están utilizando servicios de escaneo de Internet como Censys y ZoomEye para localizar PLC Siemens S7 expuestos a Internet o con una segmentación insuficiente de las redes corporativas.
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →