- Origen
- Múltiples fuentes: NSA, CISA, FBI, DOE, EPA
- Fecha
- 2026-08-20T04:08:34.15497+00:00
- Resumen
- Según múltiples agencias estadounidenses, incluyendo NSA, CISA y FBI, existe una amenaza activa dirigida a los PLC Siemens S7 Series, donde actores maliciosos emplean scripts de explotación generados por inteligencia artificial que se hacen pasar por herramientas legítimas de monitoreo. Estos atacantes escanean Internet para localizar PLCs expuestos o con software desactualizado, especialmente en sectores críticos como manufactura, energía, agua, químico, alimentación y comercio. La explotación puede causar interrupciones en procesos industriales, daños en equipos, incidentes de seguridad, filtración de datos sensibles y efectos en cadena en sistemas interconectados. Se recomienda realizar inventarios inmediatos de PLCs Siemens S7, aplicar parches críticos, asegurar que no estén accesibles desde Internet, fortalecer controles de acceso, monitorizar actividades anómalas y endurecer configuraciones específicas. La amenaza utiliza técnicas como escaneo de puertos, uso de credenciales inseguras, y manipulación de memoria y lógica de los PLCs mediante librerías open source combinadas con IA. Se insta a reportar incidentes a CISA y FBI y a contactar a Siemens para soporte técnico especializado.