ニュース

CISA警告:水塔PLC暴露且成为攻击目标

Censys分析CISA关于威胁行为者针对水行业PLC的警报,揭示这些关键设备的广泛暴露,并敦促立即采取行动。

August 2, 2026· 1 min read· 出典: Censys
CISA警告:水塔PLC暴露且成为攻击目标

网络安全和基础设施安全局(CISA)已发布紧急警报,称威胁行为者正在积极针对水和废水处理行业的可编程逻辑控制器(PLC)。攻击面管理领域的领导者Censys已分析此警报,并就问题范围提供了关键见解。

威胁格局

PLC是水处理设施中的关键组件,控制从水泵到化学品投加的一切。警报强调,这些设备正成为对手的目标,可能破坏供水服务或造成物理损坏。Censys的分析显示,大量此类PLC直接暴露于互联网,使其成为恶意行为者的易攻击目标。

Censys的发现

利用其广泛的互联网扫描能力,Censys发现许多水行业PLC可通过默认凭据访问,或存在未修补的已知漏洞。该公司的研究表明,暴露不仅限于小型公用事业;即使是规模较大、资金充足的运营也存在安全态势上的缺口。

警报强调需要立即采取行动,包括更改默认密码、应用补丁以及分段网络以限制暴露。Censys的数据支持这一点,显示许多暴露设备运行着带有已知漏洞的过时固件。

对关键基础设施的影响

对水基础设施的针对是对工业控制系统(ICS)固有脆弱性的鲜明提醒。对水处理设施成功攻击的潜在影响是严重的,影响公共健康和安全。Censys的分析强调了持续监控和主动安全措施对关键基础设施的重要性。

建议

Censys建议水务公司立即:

  • 清点所有面向互联网的设备并评估其暴露情况。
  • 更改所有默认凭据并强制实施强身份验证。
  • 及时应用安全补丁并更新固件。
  • 分段网络,将关键控制系统与企业IT隔离。
  • 实施持续监控,以实时检测和响应威胁。

CISA警报和Censys的分析为水行业敲响了警钟。保护这些系统的工具和知识是存在的,但必须紧急应用以保护基本服务。

保护这些系统的工具和知识是存在的,但必须紧急应用以保护基本服务。
Manul X 編集部