CISA:呼吁水务与废水处理行业保护 OT,防范针对 PLC 的敌对活动
📖 原文翻译与解读。原文:CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs(CISA,2026-07-30)
一、警报背景
CISA 发布警报,呼吁水务与废水处理系统(WWS)行业加强运营技术(OT)防护,应对针对可编程逻辑控制器(PLC)的敌对活动。PLC 直接控制泵站、加药与消毒等关键物理过程,一旦被篡改可致供水中断、水质失控乃至安全事故。警报与近期多起针对关键基础设施工业控制器的活动相呼应。
二、威胁态势
美联邦机构同期警告,与伊朗关联的攻击者正瞄准暴露于公网的工业控制器,在水与能源设施中篡改控制器逻辑、伪造操作员显示、并禁用告警或停机功能。这类活动影响关键基础设施环境下的设备,攻击者往往先通过互联网暴露的运维接口或弱口令进入 OT 网络,再对 PLC 逻辑下手,使物理过程偏离正常设定而不被操作人员察觉。
三、核心防护建议
CISA 与多份 WWS 行业指南一致建议:① 资产清点——完整登记 PLC、RTU、HMI 与工程工作站及其固件版本;② 网络分段——严格隔离 IT 与 OT,禁止从企业网直连控制器;③ 关闭闲置接口——禁用不必要的 OT 端口、协议与远程维护通道;④ 强化认证——为 HMI、工程软件与运维账户启用防钓鱼 MFA,移除默认口令;⑤ 监控异常工程活动——对逻辑下装、固件变更与配置修改做告警;⑥ 离线备份——定期备份 PLC 逻辑与配置,确保被篡改后可快速还原;⑦ 及时修补并订阅厂商与 CISA 通报。
四、对邮件与协作系统的延伸启示
水务等OT环境的入侵常始于 IT 侧的钓鱼或失陷账户,再横向跳入 OT。因此邮件安全网关、DMARC 与异常登录监测是 OT 防护的前置防线;运维方应将远程访问(VPN、供应商维护通道)纳入零信任与强认证,避免成为进入 PLC 的跳板。参见 UK NCSC:网络设备取证可观测性。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
