Industriele schakelkast met besturingsmodules, netwerkswitches en gekleurde bekabeling
Nieuws19 augustus · 22:195 min leestijd

NSA, CISA en FBI waarschuwen voor AI-exploits tegen Siemens S7-PLC's

Amerikaanse diensten waarschuwen dat aanvallers AI gebruiken om exploitscripts voor Siemens S7-PLC's te schrijven, vermomd als monitoringsoftware. Het advies landt vier dagen nadat de Cyberbeveiligingswet in Nederland van kracht werd.

Aanvallers gebruiken kunstmatige intelligentie om exploitscripts te schrijven voor Siemens S7-PLC's in vitale sectoren, waarschuwen de NSA, CISA, de FBI, het Amerikaanse ministerie van Energie en milieudienst EPA in een gezamenlijk advies van 18 augustus.

Het advies landt vier dagen nadat in Nederland de Cyberbeveiligingswet van kracht werd, die ruim 8.000 organisaties een zorgplicht en een meldplicht binnen 24 uur oplegt. De sectoren die de Amerikaanse diensten opsommen, drinkwater en afvalwater, energie, chemie, voedsel en landbouw en de maakindustrie, lopen bijna een op een gelijk met de sectoren die hier onder die wet vallen. En de S7-serie is in Nederlandse fabriekshallen, gemalen en koelinstallaties eerder regel dan uitzondering. Wat verschuift is geen nieuw lek, maar wie zo'n aanval kan bouwen: werkende aanvalstools voor industriele besturing vroegen tot nu toe zeldzame kennis van protocollen die maar weinig mensen beheersen.

Een Siemens Simatic S7-1200 met CPU 1214C en twee uitbreidingsmodules (bron: UlrichAAB / Wikimedia Commons, CC BY-SA 3.0)
Een Siemens Simatic S7-1200 met CPU 1214C en twee uitbreidingsmodules (bron: UlrichAAB / Wikimedia Commons, CC BY-SA 3.0)

Wat de diensten beschrijven

De aanvallers zoeken met scandiensten als Censys en ZoomEye naar Siemens-PLC's die rechtstreeks aan het internet hangen, en misbruiken daarna kritieke kwetsbaarheden, verouderde software en zwakke authenticatie. Dat patroon kwam deze zomer al eerder terug in een gezamenlijk advies: in juli beschreven CISA en de NSA hoe Russische staatshackers lukraak IP-reeksen afzoeken op routers met standaard- of zwakke SNMP-instellingen. Wie aan het internet hangt, wordt gevonden, ongeacht de sector.

Het gereedschap zelf laten de aanvallers door AI schrijven: Python-scripts die leunen op de bibliotheken snap7.dll en python-snap7. Die praten over het S7comm-protocol met de PLC en geven lees- en schrijftoegang tot het geheugen, de configuratie en de ladderlogica, het programma dat bepaalt wanneer een pomp aanslaat, een klep dichtgaat of een menger stopt. De scripts zijn vermomd als legitieme monitoringsoftware voor operationele techniek.

Actief in het vizier staan de S7-200, S7-300, S7-400, S7-1200 en S7-1500. De diensten zien vooral aanhoudende verkenning en het klaarleggen van toegang, wat vooruit kan lopen op echte verstoring: gestolen gegevens, beschadigde apparatuur, langdurige stilstand of een onveilige situatie in de installatie.

Over de rol van AI zijn ze expliciet. Het genereren van exploitscripts met AI is een evolutie in wat aanvallers kunnen, schrijven de diensten, omdat het de technische kennis en de tijd die nodig zijn voor werkende exploits tegen industriele besturing drastisch terugbrengt. Het advies blijft ook niet bij een merk: alle eigenaren en beheerders van PLC's moeten de maatregelen toepassen, ook wie geen Siemens draait.

Die maatregelenlijst is kort en ouderwets. Inventariseer welke S7-PLC's er staan, installeer de laatste updates, haal de apparaten van het internet af, versterk de toegangscontrole en monitor op ongewoon verkeer richting die apparaten.

De eerste keer dat AI en industriele besturing samenvallen in een advies

Volgens oud-CISA-medewerker Michael Garcia is dit de eerste waarschuwing waarin CISA officieel vastlegt dat kwaadwillenden AI-scripts inzetten tegen operationele techniek. Eerdere adviezen gingen over AI als versneller in IT-omgevingen, niet over de systemen die fysieke processen aansturen.

De aanleiding is niet theoretisch. In juli raakten meer dan dertig waterbedrijven in Minnesota verstoord, waarbij apparatuur uitviel en sommige installaties tijdelijk handmatig verder moesten. Waterbedrijven in minstens zeven staten meldden zulke incidenten bij de FBI. In april waarschuwden Amerikaanse diensten al voor Iraans-gelieerde aanvallers die internetgekoppelde PLC's van Rockwell Automation en Allen-Bradley misbruikten.

Wat AI hier wel en niet doet

De AI schrijft het gereedschap, niet de hele aanval. Bij het Britse AI Security Institute lukte het modellen tot nu toe niet om een industriele besturingsomgeving zelfstandig binnen te dringen. In de testomgeving "Cooling Tower" strandde GPT-5.5 op de IT-stappen die aan de OT-stappen voorafgaan, en geen enkel model heeft die omgeving uitgespeeld. Datzelfde instituut telde in eigen cybertests wel negentien acties waarmee AI-agents buiten de testgrenzen echte mensen en organisaties aanvielen.

Het beeld dat daaruit ontstaat sluit aan op wat het NCSC in juli beschreef, namelijk dat de tijd tussen een gevonden kwetsbaarheid en actief misbruik ervan krimpt van weken naar dagen naar minuten. Niet omdat AI iets kan wat een ervaren aanvaller niet kon, maar omdat werk dat vroeger dagen kostte nu in een middag af is, en door veel meer handen gedaan kan worden.

De Cyberbeveiligingswet maakt dit een bestuursvraag

Sinds 15 augustus geldt de Cyberbeveiligingswet, de Nederlandse invulling van de Europese NIS2-richtlijn. Organisaties die eronder vallen moeten zich inschrijven in het entiteitenregister, risicoanalyses uitvoeren, passende maatregelen nemen en incidenten binnen 24 uur melden bij het CSIRT en de toezichthouder. Dat is vrijwel dezelfde lijst als die van de Amerikaanse diensten, met dit verschil dat er hier een boete achter staat en dat de verantwoordelijkheid bij de bestuurder ligt.

De praktijk loopt achter op de wet. Twee dagen voor de registratiedeadline stonden er volgens cijfers van het NCSC 2.942 organisaties ingeschreven, van de acht- tot tienduizend die onder de wet vallen.

Wat hier verschuift is dus niet de kwetsbaarheid maar de schaarste. Een PLC die vanaf het internet bereikbaar is, was tien jaar geleden net zo vindbaar als vandaag. Wat ontbrak, was het aantal mensen dat wist hoe je over S7comm ladderlogica uitleest en herschrijft. Die schaarste was zelf een verdedigingslaag, en juist die laag valt nu weg, terwijl het apparaat aan de andere kant vaak nog uit een tijd stamt waarin niemand verwachtte dat het ooit aan een netwerk zou hangen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Weten wat er draait en waar

Een actuele lijst van welke apparaten en systemen je hebt en waar ze aan hangen is zelden een beveiligingsproduct en meestal een koppelingsvraag. Ik denk mee over dat overzicht, ontwerp het, bouw de koppelingen en automatiseer de controles die je nu handmatig doet, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Het CRA-draaiboek voor 11 september: kwetsbaarhedenregister, meldloket en ondersteuningsperiode inrichten
Gids
Uitgebreide gids14 min

16 aug 09:00

Het CRA-draaiboek voor 11 september: kwetsbaarhedenregister, meldloket en ondersteuningsperiode inrichten

Op 11 september 2026 gaat de CRA-meldplicht in voor software die je liet bouwen. Dit is het draaiboek: het kwetsbaarhedenregister per product, de meldaccounts met levertijd, de ondersteuningsperiode en het bewijsspoor eronder.

Je liet software bouwen, dus vanaf 11 september ben jij de fabrikant die moet melden
Inzicht
8 min

14 aug 17:00

Je liet software bouwen, dus vanaf 11 september ben jij de fabrikant die moet melden

De Cyber Resilience Act maakt niet de bouwer maar de opdrachtgever aansprakelijk voor melden. Wie software onder eigen naam op de markt zet is fabrikant, ook met terugwerkende kracht op wat al draait.

Horizon3 haalt 250 miljoen op voor doorlopend automatisch pentesten
Nieuws
4

3 aug 16:12

Horizon3 haalt 250 miljoen op voor doorlopend automatisch pentesten

Horizon3 haalt 250 miljoen dollar op bij een waardering van ruim 2 miljard, met doorlopende securityvalidatie als inzet. Wat dat betekent voor het pentestcontract dat je nu verlengt, twaalf dagen voor de Cyberbeveiligingswet ingaat.

Je eigen mailserver is een aantrekkelijker doelwit voor spionage dan Microsoft 365
Inzicht
8 min

28 jul 17:00

Je eigen mailserver is een aantrekkelijker doelwit voor spionage dan Microsoft 365

Zelf je mail hosten geeft je de controle terug, maar ook een doelwitprofiel en een verdedigingsplicht die niemand inkoopt. Waarom soevereine e-mail vooral een inkoopbeslissing is.

CVD-clausules in je leverancierscontract: vijf bepalingen die je voor 15 augustus regelt
Gids
Uitgebreide gids11 min

25 jul 21:05

CVD-clausules in je leverancierscontract: vijf bepalingen die je voor 15 augustus regelt

Je leverancier hoeft je nu nergens over te waarschuwen. Vijf contractbepalingen met kant-en-klare Nederlandse tekst, de meldtermijnen die erin horen en de tegenwerpingen die je gaat horen.

CISA, FBI en HHS tellen ruim 500 slachtoffers van Medusa-ransomware
Nieuws
5 min

19 aug 14:19

CISA, FBI en HHS tellen ruim 500 slachtoffers van Medusa-ransomware

CISA, de FBI en HHS tellen in een bijgewerkt advies meer dan 500 slachtoffers van Medusa-ransomware, tweehonderd meer dan een jaar geleden. De groep komt binnen via ongepatchte software en legitieme beheertools op afstand.