AI สร้างโค้ดเจาะ PLC Siemens S7 ของสหรัฐฯ เตือนภัยคุกคามระดับชาติ

ที่มาภาพ: The Register

Security-อ่าน 8 นาทีThe Register

AI สร้างโค้ดเจาะ PLC Siemens S7 ของสหรัฐฯ เตือนภัยคุกคามระดับชาติ

⚡ สรุป 30 วิ

หน่วยงานความปลอดภัยสหรัฐฯ เตือนว่าผู้โจมตีใช้โค้ด AI สร้างสคริปต์เพื่อเจาะ PLC Siemens S7.…

เหตุการณ์ล่าสุดที่ผู้โจมตีใช้โค้ด AI สร้างขึ้นเพื่อเจาะระบบคอนโทรลเลอร์อุตสาหกรรม (PLC) ของ Siemens S7 Series ในสิ่งก่อสร้างสำคัญของสหรัฐฯ ถูกประกาศว่าเป็น “ภัยคุกคามที่กำลังเกิดขึ้น” โดยหน่วยงานรัฐบาลกลางห้แห่งร่วมกันเตือนความเสี่ยงต่อโครงสร้างพื้นฐานขั้นวิกฤติ

Overview

การแจ้งเตือนความปลอดภัยที่ออกโดย National Security Agency (NSA), Cybersecurity and Infrastructure Security Agency (CISA), Federal Bureau of Investigation (FBI), Department of Energy (DOE) และ Environmental Protection Agency (EPA) ระบุว่าผู้โจมตีกำลังใช้สคริปต์การโจมตีที่สร้างด้วย AI ร่วมกับไลบรารีโอเพ่นซอร์สสำหรับอุตสาหกรรมอย่าง snap7.dll/​python‑snap7 เพื่อเจาะระบบคอนโทรลเลอร์ประเภท Programmable Logic Controllers (PLC) รุ่น Siemens S7 Series ที่เปิดเผยต่ออินเทอร์เน็ต

ตามที่รายงาน ผู้โจมตีใช้ไลบรารีเหล่านี้เพื่อสร้างเครื่องมือปลอมแปลงซอฟต์แวร์ตรวจสอบ OT ซึ่งสามารถอ่านและเขียนข้อมูลในหน่วยความจำ, ข้อมูลการตั้งค่า และโปรแกรม ladder logic ผ่านโพรโตคอล S7comm ได้อย่างอิสระ การโจมตีนี้ไม่ใช่เพียงแนวคิดทฤษฎีแต่เป็นภัยที่กำลังทำให้ระบบสำคัญของสหรัฐฯ เสี่ยงต่อการหยุดชะงัก

Threat Actors & Methods

แม้ว่าการแจ้งเตือนจะไม่ได้อ้างว่าใครเป็นผู้รับผิดชอบโดยตรง แต่ข้อมูลจากหน่วยงานต่าง ๆ ชี้ว่ามีความเป็นไปได้สูงว่ากลุ่มผู้ดำเนินการไซเบอร์ของ อิหร่าน อยู่เบื้องหลังเหตุการณ์โจมตีต่อ PLC ที่โรงงานน้ำและบ่อเก็บน้ำเสียในอย่างน้อย 12 รัฐ รวมถึงการทำให้ระบบน้ำดื่มของชุมชนกว่า 30 แห่ง ในรัฐ Minnesota พฤศจิกายนที่ผ่านมา

ผู้โจมตีใช้บริการสแกนอินเทอร์เน็ตเช่น Censys และ ZoomEye เพื่อค้นหา PLC ที่เปิดเผยต่อโลกออนไลน์หรือมีการตั้งค่าพื้นฐานที่อ่อนแอ เช่น รหัสผ่านเริ่มต้นหรือซอฟต์แวร์ล้าสมัย จากนั้นพวกเขาใช้ผู้ช่วยเขียนโค้ด AI เพื่อสร้างสคริปต์การโจมตีแบบอัตโนมัติ ที่สามารถทำหน้าที่หลายอย่าง ได้แก่ การเข้าถึงข้อมูลรับรอง, การทำให้ระบบหยุดทำงาน (Denial‑of‑Service) และการดัดแปลงโปรแกรมควบคุม

ตามที่ Cynthia Kaiser, SVP ของ Halcyon Ransomware Research Center ให้สัมภาษณ์กับ The Register กล่าวว่า “ผู้กระทำความผิดกำลังใช้ AI เพื่อสร้างสคริปต์และตรวจสอบโค้ดอย่างรวดเร็ว ทำให้พวกเขาขยายการดำเนินงานได้เร็วขึ้น” นอกจากนี้ Benny Czarny, ซีอีโอของ Opswat ยังชี้ว่า “AI ลดอุปสรรคด้านความเชี่ยวชาญทางเทคนิค ทำให้ผู้โจมตีสามารถสร้าง malware สำหรับระบบควบคุมอุตสาหกรรมได้ง่ายขึ้น”

Affected Sectors & Devices

การโจมตีมุ่งเป้าไปที่ PLC ที่ใช้งานในหลายภาคส่วนสำคัญของเศรษฐกิจ ได้แก่ การผลิต, พลังงาน, น้ำและบ่อเก็บน้ำเสีย, เคมี, อาหารและเกษตรกรรม รวมถึงสถานประกอบการเชิงพาณิชย์ และอาจขยายไปสู่ **Defense Industrial Base (DIB) ด้วย

PLC ของ Siemens รุ่น S7 Series เป็นหัวใจของระบบควบคุมกระบวนการหลายระดับ การที่อุปกรณ์เหล่านี้เปิดเผยต่ออินเทอร์เน็ตทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญและเปลี่ยนแปลงพารามิเตอร์การทำงานได้โดยตรง ซึ่งอาจส่งผลต่อความปลอดภัยของประชาชนและเสถียรภาพของโครงสร้างพื้นฐานระดับชาติ

Mitigation Recommendations

หน่วยงานรัฐบาลสหรัฐฯ แนะนำให้ผู้ดำเนินการโครงสร้างพื้นฐานสำคัญดำเนินการตามขั้นตอนต่อไปนี้โดยเร็วที่สุด:

  • ทำ inventory ตรวจสอบจำนวนและตำแหน่งที่ตั้งของ PLC รุ่น Siemens S7 Series ทั้งหมดในเครือข่าย
  • ติดตั้งแพตช์ความปลอดภัยทันทีสำหรับอุปกรณ์ที่ยังใช้ซอฟต์แวร์รุ่นเก่า หรือมีช่องโหว่ที่ทราบแล้ว
  • ป้องกันการเข้าถึง PLC จากอินเทอร์เน็ตโดย บล็อกพอร์ต 102 หรือทำให้ระบบอยู่ในโซนที่แยกจากเครือข่ายภายนอกอย่างชัดเจน
  • ตรวจสอบพฤติกรรมของ S7comm เพื่อหาเหตุการณ์เชื่อมต่อที่ไม่ปกติ เช่น การเข้าถึงจากเครื่องเวิร์คสเตชั่นที่ไม่ได้เป็นส่วนงานวิศวกรรม หรือการเขียนข้อมูลในช่วงเวลาที่ไม่ได้กำหนด

นอกจากนี้ ผู้ดูแลระบบควรใช้เครื่องมือเฝ้าระวังเพื่อจับสัญญาณของการใช้ไลบรารี Snap7.dll นอกเหนือจากสถานที่ทำงานที่ได้รับอนุมัติ และพิจารณาการติดตั้ง data diode เพื่อให้ข้อมูลสามารถออกจากเครือข่าย OT ได้แต่ไม่มีเส้นทางกลับเข้ามา

Analysis

การผสานรวมของ AI เข้ากับกระบวนการสร้างสคริปต์โจมตีทำให้ระดับความซับซ้อนของภัยคุกคามเพิ่มสูงขึ้นอย่างรวดเร็ว แม้ว่าผู้โจมตีจะยังต้องอาศัยข้อมูลพื้นฐานเช่น IP ที่เปิดเผยและรหัสผ่านเริ่มต้น แต่ AI ช่วยลดระยะเวลาการพัฒนาเครื่องมือและขยายผลการทำงานได้กว้างกว่าเดิม

สิ่งที่สำคัญที่สุดตามมุมมองของผู้เชี่ยวชาญคือ “การเปิดเผยของสภาพแวดล้อม OT” การที่ PLC ถูกตั้งค่าให้เชื่อมต่อกับอินเทอร์เน็ตโดยตรงเป็นจุดอ่อนหลัก ไม่ว่าจะมี AI หรือไม่ ผู้โจมตีก็สามารถหาช่องทางเข้าได้ง่าย การลดพื้นผิวโจมตี (attack surface) ผ่านการแยกเครือข่าย, ใช้ระบบป้องกันแบบหนึ่ง‑ทาง (one‑way gateway) และจัดการสิทธิ์เข้าถึงอย่างเข้มงวด ยังคงเป็นแนวทางที่มีประสิทธิภาพที่สุด

จากมุมมองของรัฐบาลสหรัฐฯ การเตือนนี้ส่งสัญญาณว่าภัยคุกคามไซเบอร์ต่อโครงสร้างพื้นฐานระดับวิกฤติได้เปลี่ยนแปลงรูปแบบแล้ว ผู้กำกับดูแลและผู้ดำเนินการจำเป็นต้องอัปเดตกระบวนการจัดการความเสี่ยงให้สอดคล้องกับเทคโนโลยีใหม่ ๆ อย่าง AI เพื่อไม่ให้เป็น “ภัยทฤษฎี” แต่กลายเป็น “ภาวะฉุกเฉินที่ต้องรับมือ”

Summary

การใช้ AI‑generated exploitation scripts ในการเจาะระบบ Siemens S7 Series PLCs ของโครงสร้างพื้นฐานสำคัญของสหรัฐฯ ถือเป็นภัยคุกคามที่กำลังเกิดขึ้นจริงตามคำเตือนจากหน่วยงานรัฐบาลหลายแห่ง การป้องกันต้องเริ่มจากการตรวจสอบอุปกรณ์ทั้งหมด ปรับปรุงความปลอดภัย และลดการเปิดเผยระบบ OT ต่ออินเทอร์เน็ตอย่างเร่งด่วน.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
'Not a theoretical risk,' feds warn as attackers use AI-made code to hack critical infrastructure controllers
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
20 สิงหาคม 2569 เวลา 05:38

Related

บทความที่เกี่ยวข้อง

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผยSecurity
12 สิงหาคม 2569 เวลา 17:30

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผย

กล้องบนดรอนท์ K3 Scout ของกองทัพเรือออังกฤษพบว่าส่วนประกอบจีนสั่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศนั้น กระทรวงกลาโหมอธิบายว่าเป็นสัญญาณ heartbeat…

Tom's Hardware7 นาที
ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำSecurity
3 สิงหาคม 2569 เวลา 22:00

ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำ

อดีตประธานาธิบดีโดนัลด์ ทรัมป์กล่าวหา Tim Walz ว่าเป็นผู้รับผิดชอบการโจมตีระบบน้ำของรัฐ มินนิโซตา แม้หลายหน่วยงานระบุว่าอิหร่านมีโอกาสสูงสุด…

The Verge5 นาที
การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติSecurity
2 สิงหาคม 2569 เวลา 17:30

การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติ

AI agents กำลังเปลี่ยนรูปแบบการช็อปปิ้งออนไลน์ โดยย้ายโฟกัสจากความอิสระไปสู่ระบบการอนุญาต. Stripe, Visa และ Mastercard…

TechRadar7 นาที
Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิมSecurity
12 กรกฎาคม 2569 เวลา 08:30

Microsoft เตือน AI จะทำให้วัน Patch Tuesday แพทช์เพิ่มขึ้นและซับซ้อนยิ่งกว่าเดิม

Microsoft เตือนว่าการใช้ AI จะเพิ่มจำนวนและความซับซ้อนของแพทช์ในวัน Patch Tuesday มากกว่าเดิม บริษัทกำลังนำระบบสแกนหลายโมเดล MDASH…

The Register6 นาที
คัดลอกลิงก์แล้ว!