CISA adiciona vulnerabilidades críticas ao catálogo KEV; FBI expande IA; Amazon amplia…

18 de agosto de 2026 · 7 fontes independentes

A NSA, CISA, FBI, DOE e EPA emitiram um alerta conjunto sobre uma ameaça ativa usando scripts de exploração gerados por IA contra controladores lógicos programáveis S7 da Siemens em infraestrutura…

Este alerta conjunto de cinco agências federais indica que o ataque é real e não teórico, exigindo ação imediata das organizações de infraestrutura crítica.

Os agentes usam serviços de varredura como Censys e ZoomEye para identificar PLCs expostos com software desatualizado.

Isso significa que qualquer PLC conectado à internet está em risco elevado, especialmente se não tiver atualizações.

Os setores mais visados incluem manufatura crítica, energia, água e esgoto, químico, alimentos e agricultura, e instalações comerciais.

A abrangência dos setores mostra que a ameaça afeta vários tipos de infraestrutura essencial nos EUA.

O alerta cobre todos os modelos Siemens S7, do S7-200 ao S7-1500 F-series.

Isso indica que todos os controladores S7, desde os mais antigos até os de segurança, estão vulneráveis à exploração.

Os atacantes usam bibliotecas open-source como snap7.dll e python-snap7 para comunicação com os PLCs.

O uso de ferramentas legítimas de automação industrial dificulta a detecção de atividades maliciosas nas redes OT.

Confirmado por

  • FedScoop
  • Gizmodo
  • PYMNTS
  • Security Affairs
  • The Decoder
  • The Hacker News
  • Tom's Hardware
Ler no O agêntico