NSA और CISA ने चेतावनी दी है कि हैकर्स अब औद्योगिक प्रक्रियाओं को बाधित करने के लिए आर्टिफिशियल इंटेलिजेंस (AI) का उपयोग कर रहे हैं, जिससे अमेरिका के ऊर्जा और जल जैसे महत्वपूर्ण क्षेत्र खतरे में हैं।
- हैकर्स AI का उपयोग करके सीमेंस PLC के लिए मैलिशियस स्क्रिप्ट बना रहे हैं।
- ऊर्जा, जल, कृषि और विनिर्माण जैसे महत्वपूर्ण क्षेत्र निशाने पर हैं।
- S7-200 से लेकर S7-1500 तक की सीमेंस सीरीज के उपकरण असुरक्षित हैं।
- विशेषज्ञों ने तत्काल पैचिंग और नेटवर्क आइसोलेशन की सलाह दी है।
संयुक्त राज्य अमेरिका की प्रमुख सुरक्षा एजेंसियों, जिनमें NSA, CISA, FBI, EPA और DOE शामिल हैं, ने एक संयुक्त साइबर सुरक्षा चेतावनी जारी की है। इस चेतावनी में महत्वपूर्ण बुनियादी ढांचा संगठनों को आगाह किया गया है कि हैकर्स अब Siemens Programmable Logic Controllers (PLCs) को निशाना बनाने के लिए आर्टिफिशियल इंटेलिजेंस (AI) का सहारा ले रहे हैं।
जांच में पाया गया है कि हमलावर इंटरनेट पर खुले पड़े PLCs की पहचान करने के लिए स्कैनिंग कर रहे हैं और ऐसे एक्सप्लॉइट्स विकसित कर रहे हैं जो औद्योगिक प्रक्रियाओं में गंभीर व्यवधान पैदा कर सकते हैं। इसके परिणाम स्वरूप उपकरण का नुकसान, श्रमिकों की सुरक्षा पर संकट, संवेदनशील डेटा की चोरी और आपूर्ति श्रृंखला (Supply Chain) में बड़े पैमाने पर व्यवधान आ सकता है।
प्रभावित क्षेत्र और उपकरण
इन अज्ञात हमलावरों ने ऊर्जा, महत्वपूर्ण विनिर्माण, जल और अपशिष्ट जल, खाद्य और कृषि, रासायनिक और वाणिज्यिक सुविधाओं जैसे संवेदनशील क्षेत्रों को लक्षित किया है। विशेष रूप से, सीमेंस की निम्नलिखित सीरीज के उपकरण खतरे में हैं: S7-200, S7-300, S7-400, S7-1200, और S7-1500।
हैकर्स अब snap7.dll और python-snap7 जैसे ओपन-सोर्स औद्योगिक ऑटोमेशन लाइब्रेरी को AI-जनरेटेड स्क्रिप्ट के साथ मिला रहे हैं। इससे वे ऐसे दुर्भावनापूर्ण उपकरण बना रहे हैं जो वैध OT (Operational Technology) मॉनिटरिंग सॉफ्टवेयर की तरह दिखते हैं, जिससे उन्हें PLC की मेमोरी और कॉन्फ़िगरेशन डेटा के साथ छेड़छाड़ करने में मदद मिलती है।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि साइबर हमलों का AI की ओर झुकाव हमले की लागत और गति दोनों को कम कर रहा है। AI के उपयोग से अब कम तकनीकी विशेषज्ञता वाले हमलावर भी जटिल औद्योगिक नियंत्रण प्रणालियों (ICS) को भेद सकते हैं, जो वैश्विक सुरक्षा के लिए एक नया और खतरनाक आयाम है।
AI का उपयोग करके शोषण स्क्रिप्ट बनाना हमलावरों की क्षमताओं में एक बड़ा विकास है, जो हमले के लिए आवश्यक तकनीकी विशेषज्ञता और समय को नाटकीय रूप से कम कर देता है।
हालांकि अभी तक किसी बड़े विनाशकारी हमले की पुष्टि नहीं हुई है, लेकिन एजेंसियां मानती हैं कि हमलावर भविष्य के बड़े हमलों की तैयारी के लिए "लगातार टोही" (Persistent Reconnaissance) कर रहे हैं। यह ईरान से जुड़े हालिया साइबर हमलों की श्रृंखला के बीच आया है, जिसने अमेरिकी जल क्षेत्र को निशाना बनाया था।
Frequently Asked Questions
प्रश्न 1: सीमेंस PLC पर हमले का मुख्य खतरा क्या है?
उत्तर: मुख्य खतरा यह है कि हैकर्स AI का उपयोग करके औद्योगिक प्रक्रियाओं को नियंत्रित करने वाले उपकरणों में घुसपैठ कर सकते हैं, जिससे भौतिक क्षति और सेवाओं में व्यवधान हो सकता है।
प्रश्न 2: कंपनियां खुद को कैसे सुरक्षित रख सकती हैं?
उत्तर: संगठनों को नवीनतम सुरक्षा पैच इंस्टॉल करने चाहिए, अपने PLC नेटवर्क को इंटरनेट से अलग (Isolate) रखना चाहिए और मजबूत एक्सेस कंट्रोल लागू करना चाहिए।