查看: 728|回复: 0

CISA:百余水务系统遭伊朗关联攻击,PLC暴露成主因

[复制链接]
发表于 5 小时前 | 显示全部楼层 |阅读模式
CISA 日前披露,2026年7月其观察到针对水和废水处理行业(WWS)的恶意网络活动,涉及超过100个暴露在互联网的系统,攻击路径多为直接连接蜂窝调制解调器的可编程逻辑控制器(PLC)。这是联邦机构首次公开量化受影响系统数量。

攻击疑似与伊朗有关联的威胁行为者有关,目的是破坏运营技术(OT)系统。目前至少12个州受到影响,已确认的包括明尼苏达、密歇根、南达科他、佐治亚、新泽西和阿拉巴马。这些攻击未造成重大中断,但引发了对水务行业安全的担忧。

为此,CISA 发布更新版指南,敦促相关机构积极减少互联网攻击面,尤其是关键基础设施中的 OT 设备。建议首先通过内部资产清单和外部扫描工具识别所有互联网可达系统,确定哪些暴露确属业务必需,然后移除或限制其余暴露。对于必须保持在线访问的系统,CISA 建议修改默认口令、及时应用安全更新、通过安全网关或跳板主机进行远程访问、强制多因素认证,并持续监控流量。

指南特别强调了 PLC 及其他工业控制系统(ICS)通过蜂窝调制解调器或公网暴露的风险,称近期针对水务系统的恶意活动正是利用了这类暴露。此前,CISA 也曾警告过针对西门子、施耐德电气和罗克韦尔自动化 ICS 设备的伊朗关联攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:00 , Processed in 0.026532 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部