По данным ведомств, злоумышленники используют открытые библиотеки автоматизации (snap7.dll, python-snap7), маскируя вредоносные скрипты под легитимное ПО для мониторинга, а для поиска уязвимых устройств применяют сервисы Censys и ZoomEye. Хакеры сканируют сеть и пока ограничиваются операциями чтения, изучая контроллеры и тестируя технику, готовясь к будущим деструктивным действиям.
Агентства призвали операторов критической инфраструктуры срочно провести инвентаризацию всех контроллеров S7, установить обновления и изолировать устройства от интернета. В предупреждении также рекомендуется мониторить протокол S7comm на предмет аномалий — подключений с неизвестных станций и операций вне регламентных окон. Предупреждение не приписывает атаки конкретному государству, хотя с июля 2026 года американские ведомства документируют операции, связываемые с иранскими хакерами.
Напомним, что программа пермских ученых предскажет хакерские атаки на «умный дом» с точностью 97%. Герман Клименко заявил о «смерти» классического интернета из-за нейросетей.
