SCT

กำลังเตรียมประสบการณ์ดิจิทัล

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

เมื่อวันที่ 20 สิงหาคม 2026 หน่วยงานความมั่นคงของสหรัฐฯ ห้าแห่ง ได้แก่ NSA, CISA, FBI, กระทรวงพลังงาน และสำนักงานปกป้องสิ่งแวดล้อม ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ปัญญาประดิษฐ์ช่วยสร้างสคริปต์สำหรับเข้าถึงหน่วยควบคุมเชิงตรรกะแบบโปรแกรมได้ หรือ PLC ตระกูล Siemens S7 โดยอาศัยเอกสารและข้อมูลทางเทคนิคที่เผยแพร่สาธารณะอยู่แล้ว

ลักษณะของสคริปต์ที่พบเป็นโปรแกรมภาษาไพทอนที่เรียกใช้ไลบรารีสำหรับงานอัตโนมัติในอุตสาหกรรมอย่าง snap7 เพื่อสื่อสารกับอุปกรณ์ผ่านโปรโตคอล S7comm แล้วอ่านหน่วยความจำและข้อมูลการตั้งค่าของ PLC จุดที่ทำให้ตรวจจับยากคือสคริปต์เหล่านี้ถูกเขียนให้ดูเหมือนเครื่องมือเฝ้าระวังที่ใช้งานตามปกติในโรงงาน

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

รุ่นอุปกรณ์ที่อยู่ในข่ายครอบคลุมห้าตระกูลหลัก ได้แก่ S7-200, S7-300 และ S7-400 ทุกรุ่นซีพียู, S7-1200 เฉพาะรุ่น 1211C, 1212C, 1214C, 1215C และ 1217C รวมถึง S7-1500 ทุกรุ่นซึ่งรวมถึงรุ่นตระกูล F ที่ใช้งานด้านความปลอดภัยของกระบวนการผลิต ส่วนภาคส่วนที่ตกเป็นเป้าหมายได้แก่ อุตสาหกรรมการผลิตที่สำคัญ พลังงาน ระบบน้ำและน้ำเสีย เคมี อาหารและการเกษตร และอาคารพาณิชย์

วิธีหาเป้าหมายของผู้โจมตีคือใช้บริการสแกนอินเทอร์เน็ตอย่าง Censys และ ZoomEye ค้นหา PLC ที่เปิดออกสู่อินเทอร์เน็ตและใช้เฟิร์มแวร์เก่า ซึ่งสะท้อนว่าปัญหาหลักไม่ใช่ช่องโหว่ใหม่ แต่คืออุปกรณ์ที่ไม่ควรเข้าถึงได้จากภายนอกกลับเข้าถึงได้ หน่วยงานที่ออกประกาศมองว่าการใช้ AI ช่วยเขียนสคริปต์เป็นพัฒนาการที่ลดทั้งเวลาและระดับความเชี่ยวชาญที่ผู้โจมตีต้องมี

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

สำหรับโรงงานและองค์กรสาธารณูปโภคในไทยที่ใช้อุปกรณ์กลุ่มนี้ คำแนะนำหลักคืออัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุด แยกเครือข่ายฝั่งควบคุมออกจากอินเทอร์เน็ตอย่างเด็ดขาด กำหนดการควบคุมการเข้าถึงให้รัดกุม และติดตั้งระบบเฝ้าระวังที่เข้าใจโปรโตคอลอุตสาหกรรมโดยเฉพาะ เพราะเครื่องมือความปลอดภัยฝั่งไอทีทั่วไปมักไม่รู้จักทราฟฟิกแบบ S7comm อีกข้อที่ควรทำคือค้นหาด้วยตัวเองว่าอุปกรณ์ของเรามีตัวใดโผล่อยู่ในเครื่องมือสแกนสาธารณะบ้าง ก่อนที่ผู้โจมตีจะเป็นฝ่ายพบก่อน

แหล่งข่าวเรียบเรียงจาก The Hacker News — อ่านต้นฉบับ
ภาพปก: The Hacker News · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI เครื่องมือนักพัฒนา

พบแพ็กเกจ npm ปลอม 14 ตัว ปล่อยแบ็กดอร์ RedC2 4.0 ที่สั่งงานด้วยภาษาธรรมชาติผ่าน AI

นักวิจัยพบแพ็กเกจ npm ที่ถูกดัดแปลง 14 ตัว ปลอมตัวเป็นเครื่องมือปฏิทินและยูทิลิตีทั่วไป แต่แอบติดตั้งแบ็กดอร์ RedC2 4.0 บนลินุกซ์ จุดที่น่ากังวลเป็นพิเศษคือเฟรมเวิร์กนี้มีชั้นรับคำสั่งด้วยภาษาธรรมชาติที่ขับเคลื่อนด้วยโมเดลภาษา ทำให้ผู้โจมตีที่ทักษะไม่สูงก็ลงมือได้

อ่านข่าวนี้
นักวิจัยสาธิตวิธีใช้ไดรเวอร์ของ Microsoft Defender เองสั่งงานระดับเคอร์เนล โดยไม่ต้องพึ่งช่องโหว่ ความปลอดภัย

นักวิจัยสาธิตวิธีใช้ไดรเวอร์ของ Microsoft Defender เองสั่งงานระดับเคอร์เนล โดยไม่ต้องพึ่งช่องโหว่

นักวิจัยจาก Check Point เปิดเผยเทคนิคที่ใช้ไดรเวอร์กู้ระบบตอนบูตของ Microsoft Defender เอง สั่งงานระดับเคอร์เนลได้โดยไม่ต้องอาศัยช่องโหว่ใด ๆ ไมโครซอฟท์ระบุว่ายังไม่เข้าเกณฑ์ต้องออกแพตช์ทันทีเพราะต้องมีสิทธิ์ผู้ดูแลระบบอยู่ก่อนแล้ว

อ่านข่าวนี้
Shell เร่งสอบสวนเหตุละเมิดข้อมูล หลังกลุ่มแรนซัมแวร์ Clop อ้างขโมยข้อมูล 89GB ความปลอดภัย

Shell เร่งสอบสวนเหตุละเมิดข้อมูล หลังกลุ่มแรนซัมแวร์ Clop อ้างขโมยข้อมูล 89GB

ยักษ์ใหญ่พลังงาน Shell ยืนยันกำลังสอบสวน "เหตุการณ์ที่อาจเกิดขึ้น" หลังกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไปได้ถึง 89GB โดยการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่ถูกใช้เล่นงานองค์กรหลายสิบแห่งพร้อมกัน

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน