CISA alerta sobre PLC Siemens S7 ativos
CISA e agências federais dos EUA emitiram alerta sobre ameaça ativa a PLC Siemens S7 usados em água, energia e outros setores críticos.
Em 20 de agosto de 2026, a CISA publicou um aviso industrial sobre uma ameaça ativa contra controladores lógicos programáveis Siemens S7 usados em setores críticos dos Estados Unidos, incluindo energia, água e esgoto, manufatura, química, alimentos e agricultura. O alerta veio acompanhado de um advisory conjunto de agências federais e de boletins setoriais com medidas urgentes de endurecimento para ambientes OT.
A CISA publicou em 20 de agosto de 2026 um aviso industrial sobre uma ameaça ativa contra controladores lógicos programáveis Siemens S7 usados em vários setores de infraestrutura crítica dos Estados Unidos, entre eles energia, água e esgoto, manufatura, química, alimentos e agricultura. O alerta foi acompanhado por um advisory conjunto de agências federais e por boletins setoriais que pediram medidas imediatas de endurecimento para ambientes OT.
O que disse o advisory federal sobre Siemens S7?
O advisory AA26-231A, emitido por NSA, CISA, FBI, DOE e EPA, apontou como afetados os modelos Siemens S7-200, S7-300, S7-400, S7-1200 e S7-1500, incluindo controladores de segurança da série F, e destacou que o risco se aplica a todos os proprietários de PLC, independentemente do tipo de instalação ICS/OT. Boletins estaduais e de associações do setor de água replicaram o aviso com linhas diretas de contato com a CISA, como o 1-844-Say-CISA, e com resumos de mitigação prioritária para utilities de água e esgoto.
Quais técnicas os atacantes estão usando?
As agências e a cobertura técnica descrevem uma cadeia que combina reconhecimento público e automação com IA. Segundo o advisory e as análises citadas, os atores usam serviços de varredura na Internet como Censys e ZoomEye para localizar PLC Siemens S7 com a porta 102 exposta e, depois, geram scripts de exploração em Python com ferramentas de inteligência artificial. A TechTimes informou ainda que esses exploits se apoiam em bibliotecas open source como snap7 e python-snap7, e que o aviso federal inclui como indício de comprometimento o uso não autorizado de snap7.dll fora de sistemas aprovados.
A mesma cobertura sustenta que este é o primeiro aviso oficial dos EUA a reconhecer explicitamente o uso de código gerado por IA para escrever exploits contra PLCs Siemens S7 implantados em plantas de água, energia, química e manufatura. A TechCrunch também informou que as agências alertam para scripts baseados em informações públicas sobre Siemens S7, com foco em equipamentos desatualizados ou mal protegidos.
Como as autoridades pediram a resposta?
A CISA e seus parceiros recomendaram remover da Internet os PLC Siemens S7 expostos diretamente, inventariar todos os equipamentos S7, aplicar patches críticos, reforçar controles de acesso, monitorar atividade não autorizada e endurecer serviços, protocolos e a integridade do ladder logic. A WaterISAC consolidou o aviso em boletins TLP:CLEAR e pediu que os operadores revisem quais equipamentos concretos de seus ambientes ICS/SCADA estão incluídos e apliquem mitigação específica.
A resposta setorial também alcançou o caso de Minnesota. A cobertura regional detalhou que mais de 30 utilities comunitárias de água naquele estado foram alvo de uma campanha coordenada em 26 e 27 de julho, enquanto autoridades federais e estaduais investigam ataques contra instalações de tratamento de água e esgoto em vários estados dos EUA. A Teknopolitika acrescentou que a resposta incluiu a ativação de capacidades de resposta a incidentes cibernéticos do estado e a coordenação entre o Departamento de Segurança Pública de Minnesota, o Minnesota Fusion Center, o Departamento de Saúde, a Agência de Controle da Poluição, a CISA, a EPA, o FBI e as utilities locais.
Há atribuição confirmada?
Não há atribuição formal confirmada no material fornecido. A Security Boulevard descreveu a onda de ataques contra tecnologia operacional de utilities de água nos Estados Unidos e disse que alguns pesquisadores a consideram possivelmente ligada ao Irã, mas sem confirmação oficial. A OPSWAT, em uma análise setorial, indicou que autoridades federais teriam apontado preliminarmente o Irã como principal suspeito por trás dos ataques em Minnesota e Michigan, embora tenha esclarecido que a atribuição segue preliminar e que o FBI mantém a investigação aberta.
Fontes
- US agencies warn of AI-powered attacks on Siemens ...helpnetsecurity.com· Help Net Security
- Recent Water Utility Attacks Show Why OT Security Can’t Waitsecurityboulevard.com· Security BoulevardURL não verificada
- Feds Confirm AI Is Writing Exploits for Siemens PLCs Used ...techtimes.com· TechTimes
- What we know so far about the hacking campaign against US water systemscybersecuritydive.com· Cybersecurity Dive
- ACWA Weekly Wrap Vol. XVII, Issue 26 (Week of August 17, 2026)acwa-us.org· ACWA
- Cybersecurity: Active Threat to Siemens S7 Series PLCscontent.govdelivery.com· Virginia Department of Health
- Cybersecurity: Active Threat to Siemens S7 Series PLCscontent.govdelivery.com· Washington State Department of Health
- EUA alertam que dispositivos da Siemens podem ser hackeados em meio a temores de que Irã esteja invadindo estações de tratamento de águabr.investing.com· Reuters via Investing.comURL não verificada
- More than 30 Minnesota water systems targeted in coordinated cyberattackteknopolitika.org· Teknopolitika
- US says hackers are targeting vulnerable water systems with the help of AItechcrunch.com· TechCrunch
- CISA and partners issue advisory on active threat to Siemens programmable logic controllerinsidecybersecurity.com· Inside Cybersecurity
- Coordinated Attacks on U.S. Water Systems via Exposed ...cyware.com· Cyware
- Could a Cyberattack Shut Down Your Water System? Minnesota Cyberattack Signals Operational Riskballardspahr.com· Ballard Spahr
- FBI Issue Warning on IoT & OT Vulnerabilitiesiotm2mcouncil.org· IoT M2M Council
- Les attaques contre l'approvisionnement en eau dans le Minnesota et le Michigan ne sont pas une surprisefrench.opswat.com· OPSWATURL não verificada
- (TLP:CLEAR) CISA ICS Advisories, Additional Alerts, Updates and Bulletins - August 20, 2026waterisac.org· WaterISAC



