Επείγουσα Ανακοίνωση Επιθετική δραστηριότητα κατά ελεγκτών (PLC) Siemens S7
Η Εθνική Αρχή Κυβερνοασφάλειας ενημερώνει τους φορείς ότι παρατηρείται ενεργή, επιθετική δραστηριότητα στόχευσης κατά προγραμματιζόμενων λογικών ελεγκτών (PLC) της Siemens, σειρά SIMATIC S7 (S7-200, S7-300, S7-400, S7-1200, S7-1500),οι οποίοι χρησιμοποιούνται ευρέως σε εγκαταστάσεις κρίσιμων υποδομών. Στις 19 Αυγούστου 2026, CISA, NSA, FBI, U.S. Department of Energy και U.S. Environmental Protection Agency εξέδωσαν κοινή προειδοποίηση (AA26-231A) σχετικά με την εν λόγω δραστηριότητα.
Οι αμερικανικές αρχές αναφέρουν στοχευμένη αναγνώριση και ανάπτυξη δυνατοτήτων έναντι Siemens S7 PLCs, με χρήση σεναρίων εκμετάλλευσης (exploitation scripts) που παράγονται με τεχνητή νοημοσύνη (AI-generated) και ενδέχεται να εμφανίζονται ως νόμιμα εργαλεία παρακολούθησης OT.
Οι ελεγκτές αυτού του τύπου δεν θα πρέπει ποτέ να είναι απευθείας προσβάσιμοι από το δημόσιο διαδίκτυο. Στο πλαίσιο παρακολούθησης της εξωτερικής έκθεσης, έχουν ήδη εντοπιστεί 63 ελεγκτές Siemens S7 εκτεθειμένοι στο διαδίκτυο στην ελληνική επικράτεια. Η εν λόγω έκθεση δεν συνεπάγεται απαραίτητα παραβίαση, αποτελεί ωστόσο σοβαρό κίνδυνο που πρέπει να αντιμετωπιστεί άμεσα.
Σύμφωνα με τις καλές πρακτικές ασφάλειας, οι βιομηχανικοί ελεγκτές ΟΤ πρέπει να λειτουργούν σε ξεχωριστό και απομονωμένο δίκτυο (dedicated OT segment / VLAN), διακριτό από το εταιρικό δίκτυο πληροφορικής (ΙΤ). Θα πρέπει να υπάρχει σαφής και αυστηρή διάκριση μεταξύ των υποδομών ΙΤ & ΟΤ, τόσο σε επίπεδο δικτύου όσο και σε επίπεδο υπηρεσιών. Οποιαδήποτε ανάγκη επικοινωνίας μεταξύ IT και OT πρέπει να διενεργείται αποκλειστικά μέσω ζώνης απομόνωσης OT (OT DMZ) και να ελέγχεται από τοίχος προστασίας (firewall) με κανόνες ελάχιστης πρόσβασης. Η δε πρόσβαση θα πρέπει να είναι εφικτή μόνο από εξουσιοδοτημένα συστήματα.
Οργανισμοί και επιχειρήσεις συνίσταται επιπρόσθετα να πραγματοποιήσουν σάρωση των εσωτερικών τους δικτύων με σκοπό τον εντοπισμό PLC/OT συσκευών που συνυπάρχουν στο ίδιο τμήμα δικτύου με εταιρικούς σταθμούς εργασίας (PC) και τη μεταφορά τους σε ξεχωριστό, απομονωμένο OT δίκτυο. Στόχος είναι κανένας βιομηχανικός ελεγκτής να μην εμφανίζεται στο ίδιο τμήμα δικτύου με τους υπολογιστές της εταιρείας. Παράλληλα, απαιτείται πλήρης καταγραφή και επιτήρηση των βιομηχανικών ελεγκτών για τον έγκαιρο εντοπισμό μη εξουσιοδοτημένης δραστηριότητας
Φορείς που εντοπίζουν εκτεθειμένους ελεγκτές, ύποπτη επικοινωνία ή ενδείξεις μη εξουσιοδοτημένης πρόσβασης στις εν λόγω συσκευές, να επικοινωνούν άμεσα με το CSIRT της Εθνικής Αρχής Κυβερνοασφάλειας για λήψη περαιτέρω οδηγιών.
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.