CISA 警告:水务行业 PLC 成攻击目标
CISA Alert: Water Sector PLC Targeting

美国网络安全和基础设施安全局 CISA 发布紧急警报,指出针对水务部门可编程逻辑控制器 PLC 的定向攻击正在加剧。攻击者正试图入侵水塔等关键基础设施的控制系统,这可能引发严重的物理破坏或供水中断。CISA 强调,水务运营商必须立即审查其 PLC 系统的安全性,更新固件并隔离关键网络,以防止恶意软件渗透。此次警告突显了关键基础设施在数字时代面临的严峻挑战,提醒行业从业者不能忽视老旧工业控制系统的潜在风险。
CISA 警告称,攻击者正在积极寻找机会入侵水务部门的 PLC 系统,以破坏关键基础设施。
- BlackRabbit1
> Censys ARC 识别出 4,148 台暴露在互联网上、响应 EtherNet/IP 协议并自报为 Rockwell Automation/Allen-Bradley 的 hosts。美国仍占主导地位,占比 71.0%(2,945 台),加拿大以 11.5%(476 台)紧随其后。
用一句话描述工业自动化行业及其客户的网络安全状况。哈哈。
- fathermarz
https://www.linkedin.com/pulse/end-complacency-i-can-hope-an...
我更喜欢这种非厂商视角的观点。Water ISAC 的联合主席 Andy Krapf 对水务行业当前面临的系统性问题进行了精彩的剖析。
- pudgywalsh
可悲的是,这件事立刻变成了政治筹码,各州纷纷指责伊朗,但在这个案例上,Trump 并没有说错。这是各级的严重失职——如果非要说的话,就是 IT 行业的渎职。
CISA 及其前身机构警告公用事业运营商关于关键基础设施漏洞的问题,到现在已经多少年了?15 年了吧?这要追溯到奥巴马第一任期。
然而到了 2026 年,这些公用事业机构依然将这些设备直接连接到裸网上,并且使用默认密码。你已经越过了那条线,这属于故意疏忽。
当你花在保护自家网络中 Plex 服务器的精力,比公用事业机构保护向当地供水投放化学药剂的设备的精力还要多时,事情就不对劲了,互相指责解决不了任何问题。
- ilikeitdark13
据说有人声称,美国应该像中国对待公司高管那样,一旦某些高管被认定犯有特定罪行,就予以严惩。据说是吧。