全球175国和地区面临风险:14.5万个工控系统暴露于互联网中

  发布时间:2025-12-07 14:51:24   作者:玩站小弟   我要评论
据The Hacker News消息,攻击面管理公司 Censys 的分析发现,有多达14.5万个工业控制系统 ICS) 暴露于公开的互联网络中,涉及175 个国家和地区,仅美国就占总暴露量的三分之一 。

据The 全球Hacker News消息,攻击面管理公司 Censys 的国和工控分析发现,有多达14.5万个工业控制系统 (ICS) 暴露于公开的地区互联网络中  ,涉及175 个国家和地区,面临仅美国就占总暴露量的风险三分之一以上 。

这些暴露指标来自几种常用工控系统协议 ,系统包括Modbus、暴露IEC 60870-5-104 、于互CODESYS、联网OPC UA 等。全球 Censys发现,国和工控38% 的地区ICS暴露位于北美,35.4% 位于欧洲,香港云服务器面临22.9% 位于亚洲 ,风险1.7% 位于大洋洲 ,系统1.2% 位于南美洲  ,0.5% 位于非洲。其中 ,Modbus、S7 和 IEC 60870-5-104 在欧洲更广泛 ,而 Fox、BACnet  、ATG 和 C-more 在北美更常见。这两个区域使用的一些工控系统服务包括 EIP 、FINS 和 WDBRPC 。

Censys 联合创始人兼首席科学家 Zakir Durumeric 在一份声明中表示 ,许多暴露的工控协议其历史可以追溯到上世纪70年代 ,源码下载但目前仍然是工业流程的基础,且没有像其他领域一样得到相应的安全改进 。

Censys 也发现  ,用于监控和与工控系统交互的人机界面(HMI)也越来越多地通过互联网支持远程访问。 大部分暴露的人机界面位于美国  ,其次是德国、加拿大、法国、奥地利、意大利、服务器租用英国、澳大利亚、西班牙和波兰 。

有趣的是,大多数已识别的人机界面和 ICS 服务都位于移动或商业级互联网服务提供商 (ISP)  ,如 Verizon、Deutsche Telekom 、Magenta Telekom 和 Turkcell 等。人机界面通常包含公司徽标或工厂名称,这有助于识别所有者和行业 ,但工控协议很少提供相同的信息,因此几乎无法识别和通知暴露的高防服务器所有者 。 要解决这个问题  ,可能需要与托管这些服务的主要电信公司合作 。

暴露的工控系统和 OT 网络为攻击者提供了广泛的攻击面,因此企业组织需要采取措施来识别并加以保护,包括更新默认凭证并监控网络是否存在恶意活动。

针对工控系统的网络攻击有所增加

专门针对工控系统的网络攻击相对较少,迄今为止仅发现了 9 种恶意软件 。但自俄乌战争爆发以来,针对该系统的源码库恶意软件攻击正有所增加 。一些比较典型的僵尸网络恶意软件利用 OT 网络的默认凭证 ,不仅实施了分布式拒绝服务 (DDoS) 攻击,还擦除了其中的数据  。

今年7月初 ,一家位于乌克兰的能源公司成为FrostyGoop恶意软件的目标 ,该恶意软件被发现利用 Modbus TCP 通信来破坏运营技术(OT)网络 。FrostyGoop也称为 BUSTLEBERM ,是一种用 Golang 编写的 Windows 命令行工具 ,亿华云可导致公开暴露的设备出现故障 ,并最终导致拒绝服务 (DoS) 。 根据Censys 捕获的遥测数据 ,在 2024 年 9 月 2 日至 10 月 2 日的一个月内,就有 1088175 台 Modbus TCP 设备暴露在互联网中。

去年,美国宾夕法尼亚州阿利基帕市水务局也因为暴露的Unitronics可编程逻辑控制器(PLC)而被黑客组织攻击  ,导致相关系统下线并被迫改为手动操作 。

  • Tag:

相关文章

  • 网络安全公司报告勒索软件攻击激增

    最近几周,网络安全公司发布了十几份勒索软件报告,其中大多数显示攻击数量显着增加。勒索软件攻击仍然为网络犯罪集团带来高额利润,各网络安全公司最近发布的报告显示,勒索软件攻击的数量和复杂程度都在增加。国外
    2025-12-07
  • CISO职业生涯的十个陷阱:从技术盲点到领导失误,你中招了吗?

    一些不当行为会让高管陷入困境。违法和不道德的行为最显而易见,这类行为通常会让高管丧失就业机会。大多数专业人士都明白,如果想继续职业生涯,就必须避免这些行为。据高管、职业教练和高管顾问表示,还有许多其他
    2025-12-07
  • 一夜闪崩35%:全球显卡价格开始破发,30系降幅四千上热搜

    全球性的芯片短缺还在继续,消费级显卡价格却雪崩了。最近一段时间,英伟达、AMD 显卡降价的消息越来越多。据澳大利亚 YouTube 频道 HardwareUnboxed 报道,华硕 RTX 3080
    2025-12-07
  • 托管服务提供商的优势和长期机会

    边缘计算扩展了云和专用基础设施,以便可以在更接近创建或使用数据的点执行数据收集、处理和服务。这意味着针对靠近最终用户和设备的小型部署(想想多千瓦而不是兆瓦)优化的新型设施正在出现。这篇文章着眼于,列出
    2025-12-07
  • 从10到1000,“教父”系列银行木马变种近两年内疯狂激增

    据Dark Reading消息,在全球广泛传播的“教父”Godfather)系列银行木马已经衍生出超1000个变种样本,针对上百个移动端银行应用程序。“教父”银行木马首次发现于2022年,具备记录屏幕
    2025-12-07
  • 2020系统教程(全面学习2020系统的最佳教程,助您快速掌握关键技能)

    2020系统是一种功能强大且广泛使用的计算机操作系统,它提供了许多有用的工具和功能,能够满足各种用户的需求。本文将以2020系统教程为主题,从入门到精通的角度,为读者提供详细而实用的学习指南。一、了解
    2025-12-07

最新评论