ニュース
CISA警告:水塔PLC暴露且成为攻击目标
Censys分析CISA关于威胁行为者针对水行业PLC的警报,揭示这些关键设备的广泛暴露,并敦促立即采取行动。
August 2, 2026· 1 min read· 出典: Censys

网络安全和基础设施安全局(CISA)已发布紧急警报,称威胁行为者正在积极针对水和废水处理行业的可编程逻辑控制器(PLC)。攻击面管理领域的领导者Censys已分析此警报,并就问题范围提供了关键见解。
威胁格局
PLC是水处理设施中的关键组件,控制从水泵到化学品投加的一切。警报强调,这些设备正成为对手的目标,可能破坏供水服务或造成物理损坏。Censys的分析显示,大量此类PLC直接暴露于互联网,使其成为恶意行为者的易攻击目标。
Censys的发现
利用其广泛的互联网扫描能力,Censys发现许多水行业PLC可通过默认凭据访问,或存在未修补的已知漏洞。该公司的研究表明,暴露不仅限于小型公用事业;即使是规模较大、资金充足的运营也存在安全态势上的缺口。
警报强调需要立即采取行动,包括更改默认密码、应用补丁以及分段网络以限制暴露。Censys的数据支持这一点,显示许多暴露设备运行着带有已知漏洞的过时固件。
对关键基础设施的影响
对水基础设施的针对是对工业控制系统(ICS)固有脆弱性的鲜明提醒。对水处理设施成功攻击的潜在影响是严重的,影响公共健康和安全。Censys的分析强调了持续监控和主动安全措施对关键基础设施的重要性。
建议
Censys建议水务公司立即:
- 清点所有面向互联网的设备并评估其暴露情况。
- 更改所有默认凭据并强制实施强身份验证。
- 及时应用安全补丁并更新固件。
- 分段网络,将关键控制系统与企业IT隔离。
- 实施持续监控,以实时检测和响应威胁。
CISA警报和Censys的分析为水行业敲响了警钟。保护这些系统的工具和知识是存在的,但必须紧急应用以保护基本服务。
保护这些系统的工具和知识是存在的,但必须紧急应用以保护基本服务。