अमेरिकी साइबर सुरक्षा एजेंसियों ने चेतावनी दी है कि हैकर्स AI-जनरेटेड स्क्रिप्ट का उपयोग करके Siemens S7 सीरीज के PLC को निशाना बना रहे हैं, जिससे ऊर्जा और जल आपूर्ति जैसे महत्वपूर्ण क्षेत्र खतरे में हैं।
- हैकर्स Siemens S7 सीरीज के PLC को निशाना बनाने के लिए AI-आधारित पायथन स्क्रिप्ट का उपयोग कर रहे हैं।
- ऊर्जा, जल आपूर्ति, और विनिर्माण जैसे महत्वपूर्ण बुनियादी ढांचे पर हमले का उच्च जोखिम है।
- NSA, CISA और FBI जैसी प्रमुख एजेंसियां सक्रिय रूप से इस खतरे की निगरानी कर रही हैं।
संयुक्त राज्य अमेरिका की प्रमुख साइबर सुरक्षा एजेंसियों ने एक गंभीर चेतावनी जारी की है, जिसमें बताया गया है कि हमलावर अब Siemens S7 सीरीज के प्रोग्रामेबल लॉजिक कंट्रोलर्स (PLCs) को निशाना बनाने के लिए आर्टिफिशियल इंटेलिजेंस (AI) का उपयोग कर रहे हैं। यह हमला सीधे तौर पर अमेरिका के महत्वपूर्ण बुनियादी ढांचे की सुरक्षा को चुनौती दे रहा है।
NSA, CISA, FBI, ऊर्जा विभाग और पर्यावरण संरक्षण एजेंसी ने एक संयुक्त एडवाइजरी जारी करते हुए कहा कि ये हमले वर्तमान में जारी हैं। PLC वे औद्योगिक कंप्यूटर होते हैं जो कारखानों और महत्वपूर्ण बुनियादी ढांचे में मशीनों और भौतिक प्रक्रियाओं को स्वचालित और नियंत्रित करते हैं। यदि इन पर नियंत्रण पा लिया जाता है, तो इसके परिणाम विनाशकारी हो सकते हैं।
Why This Matters
BozokMedia विश्लेषण दर्शाता है कि साइबर हमलों का यह नया युग 'ऑटोमेटेड एक्सप्लोइटेशन' की ओर बढ़ रहा है। हमलावर अब मैन्युअल कोडिंग के बजाय AI का उपयोग कर रहे हैं, जिससे हमलों की गति और सटीकता बढ़ गई है। यह केवल डेटा चोरी का मामला नहीं है, बल्कि भौतिक उपकरणों को नुकसान पहुँचाने और सार्वजनिक सेवाओं को ठप करने की क्षमता रखता है।
AI द्वारा संचालित स्क्रिप्ट्स अब पारंपरिक सुरक्षा प्रणालियों को चकमा देने में सक्षम हैं, जिससे औद्योगिक नियंत्रण प्रणालियों (ICS) के लिए जोखिम अभूतपूर्व हो गया है।
जांच में पाया गया है कि हमलावर इंटरनेट स्कैनिंग सेवाओं जैसे Censys और ZoomEye का उपयोग करके असुरक्षित Siemens PLCs की पहचान कर रहे हैं। वे 'snap7.dll' और 'python-snap7' जैसी लाइब्रेरी का उपयोग करके संचार स्थापित करते हैं, जो दिखने में वैध निगरानी सॉफ्टवेयर जैसे लगते हैं, लेकिन वास्तव में वे PLC मेमोरी और कॉन्फ़िगरेशन डेटा तक अनधिकृत पहुंच प्रदान करते हैं।
ऐतिहासिक संदर्भ और हालिया हमले
यह चेतावनी ऐसे समय में आई है जब हाल ही में अमेरिका के महत्वपूर्ण क्षेत्रों पर हमले बढ़े हैं। जुलाई में, हैकर्स ने मिनेसोटा की 30 से अधिक जल उपयोगिताओं को निशाना बनाया था, जिससे उपकरण खराब हो गए और उन्हें मैन्युअल संचालन पर स्विच करना पड़ा। इसके अलावा, अप्रैल में ईरानी-लिंक्ड हैकर्स द्वारा Rockwell Automation उपकरणों को लक्षित किए जाने की भी खबरें आई थीं।
| लक्षित क्षेत्र (Targeted Sectors) | जोखिम का स्तर (Risk Level) |
|---|---|
| ऊर्जा और बिजली (Energy) | अत्यधिक उच्च |
| जल और अपशिष्ट प्रबंधन (Water) | अत्यधिक उच्च |
| विनिर्माण (Manufacturing) | उच्च |
| खाद्य और कृषि (Food & Ag) | मध्यम-उच्च |
Frequently Asked Questions
प्रश्न 1: कौन से विशिष्ट Siemens मॉडल खतरे में हैं?
उत्तर: Siemens S7-200, S7-300, S7-400, S7-1200, और S7-1500 मॉडल मुख्य रूप से लक्षित हैं।
प्रश्न 2: कंपनियां खुद को कैसे बचा सकती हैं?
उत्तर: नवीनतम सुरक्षा अपडेट इंस्टॉल करें, इंटरनेट एक्सेस को ब्लॉक करें और एक्सेस कंट्रोल को मजबूत करें।