La National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI), le Department of Energy et l’Environmental Protection Agency des États-Unis ont mis en garde contre des attaques persistantes visant les automates programmables de la série Siemens S7 dans les infrastructures critiques américaines. Dans une alerte conjointe publiée le 19 août 2026, ces organismes ont indiqué que des acteurs malveillants utilisaient des scripts développés à l’aide de l’intelligence artificielle pour exploiter ces appareils industriels.
Les automates PLC sont des ordinateurs industriels utilisés pour automatiser les machines et contrôler les processus physiques dans les usines et les installations critiques. Les secteurs les plus ciblés comprennent la fabrication critique, l’énergie, les systèmes d’eau et d’eaux usées, la chimie, l’alimentation et l’agriculture, ainsi que les installations commerciales. Les agences ont également indiqué que des automates Siemens S7 étaient utilisés dans la base industrielle de défense, ce qui en fait également un domaine susceptible d’être ciblé.
Comment les attaques sont-elles menées ?
Les attaquants recherchent les automates Siemens exposés à l’aide de services d’analyse d’Internet, notamment Censys et ZoomEye, puis tentent d’exploiter des vulnérabilités critiques et à haut risque, des logiciels obsolètes ou des mécanismes d’authentification faibles. Selon l’alerte, les attaquants ont développé des outils d’exploitation écrits en Python qui utilisent les bibliothèques snap7.dll et python-snap7 pour communiquer avec les appareils Siemens S7.
Ces outils se présentent comme des programmes légitimes de surveillance des technologies opérationnelles (OT), mais ils peuvent fournir un accès en lecture et en écriture à la mémoire de l’automate, aux données de configuration et aux programmes de logique à relais (Ladder Logic) via le protocole S7comm. Les activités signalées ciblent les modèles S7-200, S7-300, S7-400, S7-1200 et S7-1500.
Pourquoi cette alerte est-elle importante ?
L’activité semble actuellement se concentrer sur la reconnaissance continue et la collecte d’informations, mais elle pourrait préparer des opérations de perturbation ultérieures. Les agences ont indiqué que les conséquences potentielles comprenaient le vol de données sensibles, la détérioration des équipements, l’interruption prolongée des opérations ou le déclenchement d’incidents liés à la sécurité. Comme l’accès à la mémoire et aux programmes des automates peut avoir une incidence directe sur les processus physiques, la protection de ces appareils ne se limite pas à la sécurité des réseaux bureautiques.
Cette alerte intervient après une hausse des attaques contre des automates PLC exposés sur Internet. En juillet, des pirates ont ciblé plus de 30 installations de traitement de l’eau dans l’État du Minnesota, provoquant des défaillances d’équipements et contraignant certaines installations à passer temporairement à un fonctionnement manuel. La CISA a également mis en garde contre une augmentation des attaques visant les automates PLC utilisés par les services d’eau et d’assainissement. En avril, des agences américaines ont averti que des pirates liés à l’Iran ciblaient des automates Rockwell Automation/Allen-Bradley exposés sur Internet, des perturbations et des pertes financières ayant été enregistrées dans plusieurs secteurs d’infrastructures critiques.
Que doivent faire les opérateurs ?
- Recenser les automates Siemens S7 présents dans les environnements industriels et identifier les appareils exposés.
- Installer les dernières mises à jour de sécurité disponibles.
- Bloquer l’accès direct aux automates via Internet.
- Renforcer les contrôles d’accès et l’authentification.
- Surveiller les activités inhabituelles visant ces appareils ou leurs protocoles.
Les agences n’ont pas limité leur avertissement aux seuls produits Siemens, recommandant à tous les propriétaires et opérateurs d’automates PLC d’appliquer les mesures d’atténuation appropriées afin de réduire les risques liés aux appareils et aux systèmes industriels.