หน่วยงานสหรัฐเตือนภัยโจมตีโครงสร้างพื้นฐานด้วยสคริปต์แฮ็กที่สร้างโดย AI
หน่วยงานความมั่นคงและกำกับดูแลของสหรัฐหลายแห่ง รวมถึง NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ออกคำเตือนร่วมเกี่ยวกับภัยคุกคามไซเบอร์ที่กำลังเกิดขึ้นจริงต่อระบบควบคุมอุตสาหกรรม โดยระบุว่าเป้าหมายสำคัญ…

หน่วยงานความมั่นคงและกำกับดูแลของสหรัฐหลายแห่ง รวมถึง NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ออกคำเตือนร่วมเกี่ยวกับภัยคุกคามไซเบอร์ที่กำลังเกิดขึ้นจริงต่อระบบควบคุมอุตสาหกรรม โดยระบุว่าเป้าหมายสำคัญคือ PLC ตระกูล Siemens S7 ที่ใช้ในโรงงานและโครงสร้างพื้นฐานสำคัญจำนวนมาก คำเตือนฉบับนี้ย้ำชัดว่าความเสี่ยงดังกล่าวไม่ใช่เพียงสมมติฐาน แต่เป็นปฏิบัติการที่กำลังดำเนินอยู่และมีการสอดแนมระบบในสหรัฐอย่างต่อเนื่อง
รายงานระบุว่าผู้โจมตีกำลังใช้สคริปต์โจมตีที่สร้างด้วย AI และปลอมตัวให้ดูเหมือนเครื่องมือมอนิเตอร์หรือเครื่องมือดูแลระบบตามปกติ เพื่อหลบเลี่ยงการตรวจจับของทีมความปลอดภัย นอกจากนี้ยังอาศัยไลบรารีอัตโนมัติแบบโอเพนซอร์สในการสร้างเครื่องมือเฉพาะกิจที่สามารถอ่านและเขียนข้อมูลใน data blocks ของ PLC ได้ ซึ่งอาจใช้เพื่อการสำรวจระบบ ทดสอบขีดความสามารถ หรือเตรียมความพร้อมสำหรับการโจมตีเชิงปฏิบัติการในอนาคต
หน่วยงานสหรัฐมองว่าการใช้ AI เพื่อสร้าง exploit เป็นพัฒนาการสำคัญของฝั่งผู้โจมตี เพราะช่วยลดทั้งทักษะทางเทคนิคและเวลาที่ต้องใช้ในการพัฒนาเครื่องมือโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมาก จึงทำให้กลุ่มภัยคุกคามที่เดิมอาจไม่มีความเชี่ยวชาญเชิงลึก สามารถเข้าถึงความสามารถระดับที่อันตรายขึ้นได้รวดเร็วกว่าเดิม
อุตสาหกรรมที่ถูกจับตาเป็นพิเศษ ได้แก่ การผลิตที่สำคัญ พลังงาน น้ำและน้ำเสีย เคมี อาหารและเกษตรกรรม รวมถึงสถานประกอบการเชิงพาณิชย์ ขณะเดียวกันเพราะ Siemens S7 PLC ถูกใช้งานในภาคอื่นด้วย เช่น ฐานอุตสาหกรรมกลาโหม ระบบนี้จึงอาจเป็นเป้าหมายในวงกว้างกว่าที่เห็นในรายงาน
ผลกระทบที่เป็นไปได้มีตั้งแต่การหยุดชะงักของกระบวนการผลิต ความเสี่ยงด้านความปลอดภัยต่อพนักงานจากการดัดแปลง interlocks, emergency shutdown หรือค่าพารามิเตอร์ของระบบ ไปจนถึงความเสียหายของอุปกรณ์ การหยุดระบบเป็นเวลานาน การรั่วไหลของข้อมูลปฏิบัติการที่ละเอียดอ่อน และผลกระทบลูกโซ่ต่อซัพพลายเชนและสถานประกอบการที่เชื่อมโยงกัน
คำแนะนำในรายงานเน้นให้ผู้ดูแลระบบตรวจจับความผิดปกติที่อาจบ่งชี้ว่าถูกเจาะระบบ พร้อมทั้งเร่งทำมาตรการป้องกัน เช่น อัปเดตเฟิร์มแวร์ ติดตั้งแพตช์ และแบ่งแยกเครือข่ายให้รัดกุมขึ้น แม้เอกสารจะไม่ชี้ตัวผู้กระทำผิดโดยตรง แต่ผู้เชี่ยวชาญบางรายมองว่าพฤติกรรมนี้อาจเชื่อมโยงกับกลุ่มที่มีความเกี่ยวข้องกับอิหร่านซึ่งเคยพุ่งเป้าระบบ PLC มาก่อน
โดยรวม รายงานฉบับนี้สะท้อนว่าภัยคุกคามต่อโครงสร้างพื้นฐานสำคัญกำลังก้าวจากการทดลองไปสู่การใช้งานจริง และการประยุกต์ AI ในการสร้างเครื่องมือโจมตีได้ลดอุปสรรคของฝั่งผู้ประสงค์ร้ายลงมาก หน่วยงานสหรัฐจึงย้ำให้ผู้เกี่ยวข้อง “ตอบสนองด้วยความเร่งด่วน” มากกว่ามองว่าเป็นความเสี่ยงระยะยาวเท่านั้น


