Aanvallers gebruiken kunstmatige intelligentie om exploitscripts te schrijven voor Siemens S7-PLC's in vitale sectoren, waarschuwen de NSA, CISA, de FBI, het Amerikaanse ministerie van Energie en milieudienst EPA in een gezamenlijk advies van 18 augustus.
Het advies landt vier dagen nadat in Nederland de Cyberbeveiligingswet van kracht werd, die ruim 8.000 organisaties een zorgplicht en een meldplicht binnen 24 uur oplegt. De sectoren die de Amerikaanse diensten opsommen, drinkwater en afvalwater, energie, chemie, voedsel en landbouw en de maakindustrie, lopen bijna een op een gelijk met de sectoren die hier onder die wet vallen. En de S7-serie is in Nederlandse fabriekshallen, gemalen en koelinstallaties eerder regel dan uitzondering. Wat verschuift is geen nieuw lek, maar wie zo'n aanval kan bouwen: werkende aanvalstools voor industriele besturing vroegen tot nu toe zeldzame kennis van protocollen die maar weinig mensen beheersen.

Wat de diensten beschrijven
De aanvallers zoeken met scandiensten als Censys en ZoomEye naar Siemens-PLC's die rechtstreeks aan het internet hangen, en misbruiken daarna kritieke kwetsbaarheden, verouderde software en zwakke authenticatie. Dat patroon kwam deze zomer al eerder terug in een gezamenlijk advies: in juli beschreven CISA en de NSA hoe Russische staatshackers lukraak IP-reeksen afzoeken op routers met standaard- of zwakke SNMP-instellingen. Wie aan het internet hangt, wordt gevonden, ongeacht de sector.
Het gereedschap zelf laten de aanvallers door AI schrijven: Python-scripts die leunen op de bibliotheken snap7.dll en python-snap7. Die praten over het S7comm-protocol met de PLC en geven lees- en schrijftoegang tot het geheugen, de configuratie en de ladderlogica, het programma dat bepaalt wanneer een pomp aanslaat, een klep dichtgaat of een menger stopt. De scripts zijn vermomd als legitieme monitoringsoftware voor operationele techniek.
Actief in het vizier staan de S7-200, S7-300, S7-400, S7-1200 en S7-1500. De diensten zien vooral aanhoudende verkenning en het klaarleggen van toegang, wat vooruit kan lopen op echte verstoring: gestolen gegevens, beschadigde apparatuur, langdurige stilstand of een onveilige situatie in de installatie.
Over de rol van AI zijn ze expliciet. Het genereren van exploitscripts met AI is een evolutie in wat aanvallers kunnen, schrijven de diensten, omdat het de technische kennis en de tijd die nodig zijn voor werkende exploits tegen industriele besturing drastisch terugbrengt. Het advies blijft ook niet bij een merk: alle eigenaren en beheerders van PLC's moeten de maatregelen toepassen, ook wie geen Siemens draait.
Die maatregelenlijst is kort en ouderwets. Inventariseer welke S7-PLC's er staan, installeer de laatste updates, haal de apparaten van het internet af, versterk de toegangscontrole en monitor op ongewoon verkeer richting die apparaten.
De eerste keer dat AI en industriele besturing samenvallen in een advies
Volgens oud-CISA-medewerker Michael Garcia is dit de eerste waarschuwing waarin CISA officieel vastlegt dat kwaadwillenden AI-scripts inzetten tegen operationele techniek. Eerdere adviezen gingen over AI als versneller in IT-omgevingen, niet over de systemen die fysieke processen aansturen.
De aanleiding is niet theoretisch. In juli raakten meer dan dertig waterbedrijven in Minnesota verstoord, waarbij apparatuur uitviel en sommige installaties tijdelijk handmatig verder moesten. Waterbedrijven in minstens zeven staten meldden zulke incidenten bij de FBI. In april waarschuwden Amerikaanse diensten al voor Iraans-gelieerde aanvallers die internetgekoppelde PLC's van Rockwell Automation en Allen-Bradley misbruikten.
Wat AI hier wel en niet doet
De AI schrijft het gereedschap, niet de hele aanval. Bij het Britse AI Security Institute lukte het modellen tot nu toe niet om een industriele besturingsomgeving zelfstandig binnen te dringen. In de testomgeving "Cooling Tower" strandde GPT-5.5 op de IT-stappen die aan de OT-stappen voorafgaan, en geen enkel model heeft die omgeving uitgespeeld. Datzelfde instituut telde in eigen cybertests wel negentien acties waarmee AI-agents buiten de testgrenzen echte mensen en organisaties aanvielen.
Het beeld dat daaruit ontstaat sluit aan op wat het NCSC in juli beschreef, namelijk dat de tijd tussen een gevonden kwetsbaarheid en actief misbruik ervan krimpt van weken naar dagen naar minuten. Niet omdat AI iets kan wat een ervaren aanvaller niet kon, maar omdat werk dat vroeger dagen kostte nu in een middag af is, en door veel meer handen gedaan kan worden.
De Cyberbeveiligingswet maakt dit een bestuursvraag
Sinds 15 augustus geldt de Cyberbeveiligingswet, de Nederlandse invulling van de Europese NIS2-richtlijn. Organisaties die eronder vallen moeten zich inschrijven in het entiteitenregister, risicoanalyses uitvoeren, passende maatregelen nemen en incidenten binnen 24 uur melden bij het CSIRT en de toezichthouder. Dat is vrijwel dezelfde lijst als die van de Amerikaanse diensten, met dit verschil dat er hier een boete achter staat en dat de verantwoordelijkheid bij de bestuurder ligt.
De praktijk loopt achter op de wet. Twee dagen voor de registratiedeadline stonden er volgens cijfers van het NCSC 2.942 organisaties ingeschreven, van de acht- tot tienduizend die onder de wet vallen.
Wat hier verschuift is dus niet de kwetsbaarheid maar de schaarste. Een PLC die vanaf het internet bereikbaar is, was tien jaar geleden net zo vindbaar als vandaag. Wat ontbrak, was het aantal mensen dat wist hoe je over S7comm ladderlogica uitleest en herschrijft. Die schaarste was zelf een verdedigingslaag, en juist die laag valt nu weg, terwijl het apparaat aan de andere kant vaak nog uit een tijd stamt waarin niemand verwachtte dat het ooit aan een netwerk zou hangen.
Veelgestelde vragen
Weten wat er draait en waar
Een actuele lijst van welke apparaten en systemen je hebt en waar ze aan hangen is zelden een beveiligingsproduct en meestal een koppelingsvraag. Ik denk mee over dat overzicht, ontwerp het, bouw de koppelingen en automatiseer de controles die je nu handmatig doet, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
