หน่วยงานของสหรัฐฯ ออกมาเตือนว่าแฮกเกอร์กำลังเล็งเป้าโจมตี Programmable Logic Controller (PLC) รุ่น S7 ของ Siemens ซึ่งถูกใช้งานอย่างแพร่หลายในระบบบำบัดน้ำและโครงสร้างพื้นฐานสำคัญอื่น ๆ เรื่องนี้สำคัญเพราะหากการโจมตีสำเร็จ อาจทำให้บริการที่จำเป็นต่อชีวิตประจำวันหยุดชะงัก เกิดอุบัติเหตุด้านความปลอดภัย หรือสร้างความเสียหายต่ออุปกรณ์ที่ผู้คนพึ่งพาอยู่ทุกวัน
เกิดอะไรขึ้น
ตามรายงานของ Tom's Hardware หน่วยงานสหรัฐฯ ระบุว่า PLC รุ่น S7 ของ Siemens ซึ่งติดตั้งอยู่ในโรงบำบัดน้ำและโรงงานอุตสาหกรรมจำนวนมาก กำลังถูกกลุ่มผู้ไม่หวังดีเล็งเป้าโจมตีอยู่ในขณะนี้ เจ้าหน้าที่ระบุว่าผู้โจมตีใช้เครื่องมือ AI ในการสร้างสคริปต์เจาะระบบ (exploitation scripts) เพื่อโจมตีตัวควบคุมเหล่านี้ ผลกระทบที่อาจเกิดขึ้นมีทั้งการหยุดชะงักของกระบวนการผลิตในโรงงาน อุบัติเหตุด้านความปลอดภัย ระบบล่ม และความเสียหายต่ออุปกรณ์ หน่วยงานสหรัฐฯ แนะนำให้ผู้ดูแลระบบอัปเดตแพตช์ล่าสุดโดยเร็ว พร้อมทั้งเสนอให้ถอดการเชื่อมต่อตัวควบคุมออกจากอินเทอร์เน็ตเท่าที่ทำได้ เพื่อลดความเสี่ยงจากการโจมตีระยะไกล อย่างไรก็ตาม รายงานไม่ได้เปิดเผยชื่อผู้เสียหาย วันที่เกิดการโจมตี หรือตัวตนของกลุ่มแฮกเกอร์ที่อยู่เบื้องหลัง
ที่มาที่ไป
ระบบควบคุมอุตสาหกรรม (Industrial Control Systems) เป็นเป้าหมายที่มีมูลค่าสูงมานานหลายปี นับตั้งแต่การโจมตี PLC ในยุคแรก ๆ ที่พิสูจน์ให้เห็นว่าการเจาะระบบซอฟต์แวร์สามารถสร้างความเสียหายทางกายภาพได้จริง ตามข้อมูลของ Tom's Hardware ตัวควบคุม S7 ของ Siemens เป็นหนึ่งใน PLC ที่ถูกใช้งานแพร่หลายที่สุดในโรงบำบัดน้ำและโครงสร้างพื้นฐานอื่น ๆ รายงานยังเชื่อมโยงคำเตือนครั้งนี้กับแนวโน้มที่กว้างขึ้น นั่นคือผู้โจมตีหันมาใช้เครื่องมือ AI มากขึ้นเพื่อเร่งการพัฒนาช่องโหว่โจมตีฮาร์ดแวร์อุตสาหกรรมเฉพาะทาง ซึ่งเดิมต้องอาศัยความเชี่ยวชาญเฉพาะตัวที่หาได้ยาก
เรื่องนี้สำคัญกับคุณอย่างไร
สำหรับผู้ดูแลระบบสาธารณูปโภค คำเตือนนี้คือสัญญาณให้เร่งอัปเดตระบบ Siemens S7 ทันทีและตรวจสอบความเสี่ยงจากการเชื่อมต่อเครือข่าย สำหรับวิศวกรโรงงาน การตัดการเชื่อมต่อตัวควบคุมจากอินเทอร์เน็ตสาธารณะช่วยลดพื้นที่การโจมตีได้ แต่ก็อาจทำให้การตรวจสอบระยะไกลยุ่งยากขึ้น สำหรับผู้พัฒนาฮาร์ดแวร์และความปลอดภัยไซเบอร์ รายงานนี้สะท้อนความต้องการที่เพิ่มขึ้นสำหรับเครื่องมือตรวจจับพฤติกรรมผิดปกติของ PLC และรูปแบบการโจมตีที่ใช้ AI ส่วนผู้ใช้งานทั่วไปอาจได้รับผลกระทบทางอ้อม เนื่องจากความปั่นป่วนในระบบน้ำหรือไฟฟ้าอาจส่งผลต่อความเสถียรของบริการ ผู้ที่กำลังสร้างหรือลงทุนในด้าน Industrial IoT และความปลอดภัยของระบบ OT ควรมองการโจมตีที่ใช้ AI เป็นข้อกำหนดด้านการออกแบบ ไม่ใช่เรื่องที่คิดถึงทีหลัง
คำถามใหญ่กว่านั้น
หากเครื่องมือ AI สามารถสร้างช่องโหว่ที่ใช้งานได้จริงกับฮาร์ดแวร์อุตสาหกรรมที่มีอายุหลายสิบปีได้แล้ว จุดสมดุลระหว่างการปรับปรุงโครงสร้างพื้นฐานเก่าให้ทันสมัยกับการป้องกันระบบที่มีอยู่ควรเปลี่ยนไปอย่างไร ผู้ให้บริการสาธารณูปโภคต้องเลือกทางที่ยากลำบาก ระหว่างการใช้เวลาหลายปีในการเปลี่ยนระบบฝังตัวที่ถูกออกแบบมาเพื่อความทนทาน ไม่ใช่ความปลอดภัย หรือลงทุนอย่างหนักในการตรวจสอบและแยกระบบออกจากกันแทน เมื่อ AI ทำให้เกณฑ์ทางเทคนิคของผู้โจมตีต่ำลงเรื่อย ๆ กรอบเวลาสำหรับการตัดสินใจนั้นก็ยิ่งสั้นลงเรื่อย ๆ เช่นกัน
สิ่งที่ต้องจับตา
รายงานไม่ได้ระบุวันที่ปล่อยแพตช์เฉพาะหรือหมายเลขประกาศเตือนใด ๆ ผู้ดูแลระบบควรจับตาคำแนะนำที่เป็นทางการจากหน่วยงานความปลอดภัยไซเบอร์ของสหรัฐฯ และประกาศด้านความปลอดภัยจาก Siemens ที่อาจออกมาในอีกไม่กี่สัปดาห์ข้างหน้า หากเกิดเหตุการณ์ที่ยืนยันแล้วว่าส่งผลกระทบต่อระบบสาธารณูปโภคด้านน้ำ น่าจะกระตุ้นให้เกิดการตรวจสอบด้านกฎระเบียบเกี่ยวกับความปลอดภัยของระบบควบคุมอุตสาหกรรมในวงกว้างขึ้น



