全球175国和地区面临风险:14.5万个工控系统暴露于互联网中
据The 全球Hacker News消息 ,攻击面管理公司 Censys 的国和工控分析发现 ,有多达14.5万个工业控制系统 (ICS) 暴露于公开的地区互联网络中 ,涉及175 个国家和地区,面临仅美国就占总暴露量的风险三分之一以上 。

这些暴露指标来自几种常用工控系统协议,系统包括Modbus、暴露IEC 60870-5-104、于互CODESYS 、联网OPC UA 等 。全球 Censys发现 ,国和工控38% 的地区ICS暴露位于北美 ,35.4% 位于欧洲,亿华云面临22.9% 位于亚洲,风险1.7% 位于大洋洲 ,系统1.2% 位于南美洲,0.5% 位于非洲。其中,Modbus、S7 和 IEC 60870-5-104 在欧洲更广泛,而 Fox 、BACnet、ATG 和 C-more 在北美更常见。这两个区域使用的一些工控系统服务包括 EIP、FINS 和 WDBRPC。
Censys 联合创始人兼首席科学家 Zakir Durumeric 在一份声明中表示,许多暴露的工控协议其历史可以追溯到上世纪70年代,免费模板但目前仍然是工业流程的基础,且没有像其他领域一样得到相应的安全改进。
Censys 也发现,用于监控和与工控系统交互的人机界面(HMI)也越来越多地通过互联网支持远程访问 。 大部分暴露的人机界面位于美国,其次是德国 、加拿大 、法国、奥地利 、意大利、高防服务器英国、澳大利亚、西班牙和波兰 。
有趣的是 ,大多数已识别的人机界面和 ICS 服务都位于移动或商业级互联网服务提供商 (ISP),如 Verizon 、Deutsche Telekom 、Magenta Telekom 和 Turkcell 等 。人机界面通常包含公司徽标或工厂名称 ,这有助于识别所有者和行业,但工控协议很少提供相同的信息,因此几乎无法识别和通知暴露的建站模板所有者。 要解决这个问题,可能需要与托管这些服务的主要电信公司合作。
暴露的工控系统和 OT 网络为攻击者提供了广泛的攻击面 ,因此企业组织需要采取措施来识别并加以保护,包括更新默认凭证并监控网络是否存在恶意活动 。
针对工控系统的网络攻击有所增加专门针对工控系统的网络攻击相对较少 ,迄今为止仅发现了 9 种恶意软件。但自俄乌战争爆发以来 ,针对该系统的源码下载恶意软件攻击正有所增加 。一些比较典型的僵尸网络恶意软件利用 OT 网络的默认凭证,不仅实施了分布式拒绝服务 (DDoS) 攻击 ,还擦除了其中的数据 。
今年7月初 ,一家位于乌克兰的能源公司成为FrostyGoop恶意软件的目标,该恶意软件被发现利用 Modbus TCP 通信来破坏运营技术(OT)网络 。FrostyGoop也称为 BUSTLEBERM,是一种用 Golang 编写的 Windows 命令行工具 ,源码库可导致公开暴露的设备出现故障,并最终导致拒绝服务 (DoS) 。 根据Censys 捕获的遥测数据,在 2024 年 9 月 2 日至 10 月 2 日的一个月内,就有 1088175 台 Modbus TCP 设备暴露在互联网中。
去年,美国宾夕法尼亚州阿利基帕市水务局也因为暴露的Unitronics可编程逻辑控制器(PLC)而被黑客组织攻击,导致相关系统下线并被迫改为手动操作 。
相关文章
今年6月,文件共享工具MOVEit Transfer曾曝出SQL 注入漏洞,能让远程攻击者访问其数据库并执行任意代码。最近,MOVEit Transfer 母公司Progress Software又披2025-12-07
引言目前,智能驾驶技术在汽车领域得到了广泛的应用。但是在实际生活中,智能驾驶汽车所产生的交通事故屡见不鲜,其中,有很大比例的交通事故均为正面碰撞。因此,更加精确和具有更鲁棒性的车辆感知技术成为智能驾驶2025-12-07
网络就像一座城市,安全措施就像城墙、护照和警察:防火墙像城墙和关卡,控制谁能进出;VPN像通关密道,保障通信安全;入侵检测系统IDS)像城里的警察,监听是否有人作怪。一、防火墙防火墙是 网络边界的第一2025-12-07
根据网络安全公司Surfshark的研究人员称,2024年有超过50亿个帐户遭到泄露,与2023年的7.3亿个帐户 相比暴增8倍,平均每秒的帐户泄露数量将近180个。这种激增的部分原因可能源自20242025-12-07
新窃密软件 NodeStealer 可以窃取所有浏览器 Cookie
Netskope 的研究人员正在跟踪一个使用恶意 Python 脚本窃取 Facebook 用户凭据与浏览器数据的攻击行动。攻击针对 Facebook 企业账户,包含虚假 Facebook 消息并带有2025-12-07
随着能源成本的飙升和电网稳定性的担忧,越来越多企业转向太阳能分布式能源(DER),然而,这些智能连接的太阳能系统正成为黑客的新猎物,威胁着电网安全。如何守护你的绿色能源安全?高昂的能源成本以及对电网稳2025-12-07

最新评论