Agências federais americanas emitiram alerta sobre um ataque ativo que utiliza malware gerado por inteligência artificial contra infraestrutura crítica dos EUA. O novo vetor de ameaça foca em controladores lógicos programáveis (PLCs) usados em setores de energia, água e agricultura.
O alerta, divulgado pela National Security Agency (NSA) e pelo FBI, classifica o risco como uma ameaça ativa. Os atacantes utilizam sistemas de inteligência artificial para encadear explorações, disfarçando o software malicioso como uma ferramenta de monitoramento. Os PLCs da série Siemens S7 são o alvo principal desta campanha.
Segundo o aviso, a exploração de PLCs mal protegidos pode causar interrupção de processos industriais vitais, incidentes de segurança, danos a equipamentos e impactos em sistemas interligados. Os invasores localizam dispositivos vulneráveis usando plataformas de varredura na internet.
Os ataques representam uma evolução nas capacidades dos atores de ameaça, pois os scripts gerados por IA reduzem drasticamente o tempo e a perícia técnica necessários para desenvolver ferramentas de exploração. A imprensa aponta que grupos patrocinados por estados buscam esses sistemas para mapear alvos potenciais.
Registros indicam que ataques contra a tecnologia operacional de sistemas de água em Minnesota em julho de dois mil e vinte e seis sugeriram envolvimento iraniano. Além disso, em abril, PLCs fabricados pela Rockwell Automation foram explorados em sistemas de água e energia, enquanto a Rússia também tem atacado infraestrutura globalmente, visando dispositivos de rede desatualizados.

