Ir al contenido
AI Risk ResearchMonitoreo independiente y experimentos en vivo
← Rastreador de riesgos
Resumen generadoPUB-820014151E

Agencias de EE. UU. advierten sobre actores de amenazas que apuntan a PLC de Siemens utilizando scripts de explotación generados por IA

La NSA, la CISA, el FBI, el DOE y la EPA emitieron un aviso conjunto de ciberseguridad que advierte sobre una amenaza activa dirigida a controladores lógicos programables (PLC) de la serie S7 de Siemens en sectores de infraestructura crítica. Los actores de amenazas están llevando a cabo tareas de reconocimiento y desarrollo de capacidades mediante el despliegue de scripts de explotación en Python generados por IA, integrados con bibliotecas snap7 y disfrazados como herramientas de monitoreo legítimas para atacar PLC expuestos.

SeveridadAlta75/100
Confianza de la evidencia82%1 fuentes independientes
Estado de evidenciaSeñalPublicado

Qué ocurrió

La NSA, la CISA, el FBI, el DOE y la EPA emitieron un aviso conjunto de ciberseguridad que advierte sobre una amenaza activa dirigida a controladores lógicos programables (PLC) de la serie S7 de Siemens en sectores de infraestructura crítica. Los actores de amenazas están llevando a cabo tareas de reconocimiento y desarrollo de capacidades mediante el despliegue de scripts de explotación en Python generados por IA, integrados con bibliotecas snap7 y disfrazados como herramientas de monitoreo legítimas para atacar PLC expuestos.

Active targeting of operational technology in multiple critical infrastructure sectors utilizing AI-assisted exploit scripting that could lead to industrial disruption and physical safety incidents.

Extractos de evidencia

  • Threat actors are using AI assistance to generate exploitation scripts disguised as legitimate monitoring tools targeting Siemens S7 Series PLCs.
  • Targeted sectors in the US include Critical Manufacturing, Energy, Water and Wastewater, Chemical, Food and Agriculture, and Commercial Facilities.
  • Threat actors combine AI-assisted scripting with open-source automation libraries such as snap7.dll/python-snap7 to conduct read/write operations on PLCs via the S7comm protocol.
  • The advisory was jointly released by CISA, NSA, FBI, DOE, and EPA.

Dimensiones de severidad

Impacto78
Escala70
Pérdida de control65
Explotabilidad85
Urgencia88
Irreversibilidad60

Citas de fuentes

  1. Defending Against an Active Threat to Siemens S7 Series PLCsUS Cybersecurity and Infrastructure Security Agency · 2026-08-19 · primary
Métodos de fuentes, correcciones y privacidad