中东局势下PLC直连互联网致工厂失控原理揭秘

福州
中东局势下PLC直连互联网致工厂失控原理揭秘

ICS研究所的专家Zui近发现一个令人背脊发凉的案例:互联网上竟有“裸奔”的PLC。这并非危言耸听,而是中东局势紧张下,关键基础设施正面临的真实威胁。

先给不熟悉行情的朋友补补课。PLC(可编程逻辑控制器)就是工厂和化工厂里管机器自动运转的“小电脑”。它指挥传送带跑动、监控温度过高时自动关阀、按顺序启动电机。这种设备不仅藏在生产线里,更在默默守护我们的自来水厂、交通信号系统和电网配网。这些设备大多装在偏远地方,为了远程监控,联网几乎是标配。

我曾在PLC产品策划岗干了多年,深知这种“联网”若没管好,就是给黑客留后门。前职期间,我偶然在公网搜到一台直接暴露在外的PLC。它没做任何防护,谁都能连上去。这种“裸奔”状态,让本该守护社会的设备瞬间成了攻击者的靶子。

黑客新招:让操作员“看不见”异常

2026年4月,美国CISA(网络安全与基础设施安全局)等机构联合发布警告:伊朗系APT组织正利用PLC漏洞攻击美国关键设施,甚至造成部分停产。这次攻击Zui阴险的地方在于手法。

黑客利用了两个致命弱点:PLC直接连互联网,以及初始密码从未修改。更可怕的是,他们不仅控制设备,还篡改了操作界面(HMI)的显示。操作员看着屏幕显示“一切正常”,实际上后台程序早已被恶意操控。这种“让受害者毫无察觉”的隐蔽攻击,比单纯停机更具破坏力。

地缘政治的硝烟已蔓延至网络空间,直接转化为物理设施的瘫痪。现场必须立刻落实三件事:第一,彻底排查直连互联网的PLC,切断外部连接;第二,强制修改初始密码并启用多因素认证(MFA);第三,确认控制程序备份完整,并演练过恢复流程。

打破部门墙:现场资产盘点是当务之急

工控安全不再是IT部门单打独斗的戏码,需要设备主管、IT团队和高层管理者联手。Zui危险的是那些“没人知道存在”的联网点。

建议从资产盘点开始,找出管理台账里漏掉的“外部接口”。很多现场都有过惊险时刻:比如发现一根不知谁接的网线,或者为了远程维护私自加装的路由器。这些“隐形接点”往往就是黑客的突破口。

中国制造业同样面临类似挑战。随着工业4.0推进,设备联网率飙升,但许多老旧产线的安全意识仍停留在“物理隔离”时代。中东局势的警示表明,网络攻击已具备跨国界、跨行业的传导性。国内企业需警惕“远程维护”带来的风险,建立严格的网络边界管理,别让“便利”变成“隐患”。

公司新闻

更多

相关plc新闻