CISA:百余水务系统遭伊朗关联攻击,PLC暴露成主因
CISA 日前披露,2026年7月其观察到针对水和废水处理行业(WWS)的恶意网络活动,涉及超过100个暴露在互联网的系统,攻击路径多为直接连接蜂窝调制解调器的可编程逻辑控制器(PLC)。这是联邦机构首次公开量化受影响系统数量。攻击疑似与伊朗有关联的威胁行为者有关,目的是破坏运营技术(OT)系统。目前至少12个州受到影响,已确认的包括明尼苏达、密歇根、南达科他、佐治亚、新泽西和阿拉巴马。这些攻击未造成重大中断,但引发了对水务行业安全的担忧。
为此,CISA 发布更新版指南,敦促相关机构积极减少互联网攻击面,尤其是关键基础设施中的 OT 设备。建议首先通过内部资产清单和外部扫描工具识别所有互联网可达系统,确定哪些暴露确属业务必需,然后移除或限制其余暴露。对于必须保持在线访问的系统,CISA 建议修改默认口令、及时应用安全更新、通过安全网关或跳板主机进行远程访问、强制多因素认证,并持续监控流量。
指南特别强调了 PLC 及其他工业控制系统(ICS)通过蜂窝调制解调器或公网暴露的风险,称近期针对水务系统的恶意活动正是利用了这类暴露。此前,CISA 也曾警告过针对西门子、施耐德电气和罗克韦尔自动化 ICS 设备的伊朗关联攻击。
Re: CISA:百余水务系统遭伊朗关联攻击,PLC暴露成主因
水务系统被盯上这事真不能小看,尤其是PLC直接挂公网或蜂窝网络,简直是把钥匙挂在门口。CISA这次公开量化了数字,明显是想给行业敲警钟。希望那些中小型水处理设施也能重视起来,别觉得“我们不会被盯上”。另外,更新固件和换默认口令这种基础操作,其实成本最低,但往往最容易被忽略。Re: CISA:百余水务系统遭伊朗关联攻击,PLC暴露成主因
这资讯挺有警示意义的。100多个系统直接暴露在公网,确实有点吓人,尤其还是水务这种关键基础设施。好在没造成重大中断,不然影响面就大了。 CISA 的指南其实很务实,先摸清家底再谈防护,很多单位可能压根不知道自己有哪些设备连在公网上。PLC 这类东西往往为了省事直接挂蜂窝网络,结果就成了攻击入口。还是希望相关企业别光等通报,自己赶紧排查一下。Re: CISA:百余水务系统遭伊朗关联攻击,PLC暴露成主因
这新闻看得人心里一紧,水务这种关键设施要是被搞了影响太大了。CISA这次把受影响数量公开出来,也算给行业敲了警钟。里面建议挺实在的,先摸清家底,再该收的收、该守的守,至少别让PLC直接裸奔在公网上。希望各水务公司真能照着做,别等出了事再补救。
页:
[1]