Ir al contenido principal
← Volver a Newlatests
Portada: Estados Unidos alerta sobre ataques con scripts de IA contra PLC Siemens S7
InternacionalInfraestructura

Estados Unidos alerta sobre ataques con scripts de IA contra PLC Siemens S7

20 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Estados Unidos alerta sobre ataques con scripts de IA contra PLC Siemens S7

CISA, NSA, FBI, DOE y EPA advierten de actividad en curso contra controladores industriales Siemens S7 expuestos. Los atacantes usan scripts Python generados con IA y bibliotecas snap7 para acceder a memoria, configuración y lógica de control.

Amenaza activa sobre entornos industriales

Una alerta conjunta de agencias estadounidenses describe actividad contra controladores Siemens S7 en manufactura, energía, agua, químicos, alimentación e instalaciones comerciales. La campaña busca equipos expuestos con servicios de escaneo y combina software obsoleto, autenticación débil y vulnerabilidades conocidas.

  • Los modelos señalados incluyen S7-200, S7-300, S7-400, S7-1200 y S7-1500.
  • Los scripts se presentan como herramientas legítimas de monitoreo OT.
  • La actividad observada parece centrarse en reconocimiento persistente, con potencial de preparación para disrupción.

Cómo operan los scripts

Las herramientas Python utilizan snap7.dll y python-snap7 para hablar S7comm. Según la alerta, pueden leer y escribir memoria, configuración y programas de lógica de escalera, capacidades que elevan el riesgo desde espionaje técnico hasta interrupción de procesos y seguridad física.

Prioridades defensivas

Los operadores deben actuar sobre exposición y acceso antes de depender de detecciones basadas solo en firmas.

  • Inventariar todos los PLC y confirmar firmware y parches.
  • Eliminar el acceso directo desde Internet y segmentar OT de IT.
  • Aplicar listas de permitidos, autenticación fuerte y acceso remoto mediante saltos controlados.
  • Supervisar cambios de lógica, escrituras de memoria y comunicaciones S7comm inusuales.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    BleepingComputer ↗
    prensa especializada
  2. 2
    CISA ↗
    oficial

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista