olimposec.com
tema

#plc

2 publicações marcadas com esta tag.

risco altoOS-2026-350 · 2026-09-02CVE-2021-31886
0

Pesquisadores usam Claude para portar exploit RCE pre-autenticacao entre modelos de CLP industrial

A Forescout (Vedere Labs) usou o Claude para adaptar um exploit funcional de execucao remota de codigo pre-autenticacao, originalmente valido no CLP WAGO 750-852, para o modelo 750-831, explorando a mesma CVE-2021-31886 no servidor FTP Nucleus. O modelo de IA analisou o binario com Ghidra, ajustou a sequencia de comandos FTP e produziu shellcode ARM funcional em cerca de 12 minutos de trabalho ativo, dentro de uma sessao de 8h30 que custou US$ 535 em uso de API.

Fonte ↗
risco altoOS-2026-265 · 2026-08-20
0

Governo dos EUA alerta sobre scripts de exploração gerados por IA contra CLPs Siemens S7 em infraestrutura crítica

NSA, CISA, FBI, DOE e EPA emitiram um alerta conjunto sobre uma campanha ativa que usa scripts de exploração gerados com auxílio de IA para atacar controladores lógicos programáveis (CLPs) da família Siemens S7, expostos na internet em setores como energia, água e manufatura crítica. Os atacantes combinam ferramentas de varredura pública (Censys, ZoomEye) com scripts em Python baseados em bibliotecas legítimas de automação industrial, camuflados como utilitários de monitoramento.

Fonte ↗