伊朗黑客利用暴露PLC攻击美国关键基础设施


	伊朗黑客利用暴露PLC攻击美国关键基础设施

美国政府部门联合发布警告,伊朗关联威胁组织正通过攻击面向互联网的工业控制系统(OT)设备,对美国多个行业的关键基础设施造成破坏。此次行动涉及可编程逻辑控制器(PLC),特别是罗克韦尔自动化(Rockwell Automation)旗下的艾伦-布拉德利(Allen-Bradley)设备,影响范围涵盖能源、水务及污水处理、政府设施等领域。该警告发布于美伊达成临时两周停火协议前夕,显示出网络攻击与地缘政治紧张局势的紧密关联。

根据美国网络基础设施安全局(CISA)等机构的联合公告,攻击者已成功篡改PLC项目文件,并干扰人机界面(HMI)与数据采集与监视控制系统(SCADA)的显示画面。部分案例已导致实际运营中断和经济损失。尽管未明确点名具体组织,但相关手法与伊朗伊斯兰网络电子司令部(CEC)下属的“赛博守护者”(CyberAv3ngers,又称Shahid Kaveh Group)高度相似。该组织曾在2023年11月入侵至少75台美国Unitronics PLC设备,目标同样指向关键基础设施。

此次攻击中,攻击者利用多个海外IP地址,通过租赁的第三方托管基础设施,配合罗克韦尔Studio 5000 Logix Designer等配置软件,建立了对受害PLC的合法连接。主要被针对的设备型号包括CompactLogix和Micro850系列。攻击流量通过44818、2222、102、22、502等端口进入,其中端口T0885的异常信号暗示西门子S7 PLC及其他厂商设备也可能受到波及。此外,攻击者还在受害终端部署了Dropbear SSH软件,以便通过22端口实现远程访问。

鉴于伊朗与美国之间的持续敌对状态,以及美国此前已对伊朗部分基础设施实施物理打击的背景,美方强烈敦促关键基础设施运营方立即采取缓解措施。值得注意的是,此类风险并非仅源于国家行为体,更深层的问题在于OT设备长期暴露于公网的设计缺陷。安全专家强调,只要OT环境可被互联网访问,即构成固有设计漏洞,无论攻击者身份如何。

CISA建议相关机构立即将PLC从公网直接暴露中移除,部署安全网关与防火墙,并重点排查44818、2222、102、502等端口的可疑流量,尤其是来自海外托管服务商的连接。同时,机构应检查日志中是否存在公告提供的入侵指标(IoCs),并将罗克韦尔设备的物理模式开关置于“运行”(Run)位置。若怀疑设备已遭攻击,应立即联系相关机构及设备厂商寻求指导。

供应商:
厦门盈亦自动化科技有限公司
企业认证
所在地
厦门市集美区杏林湾路482号602室
销售经理
陈超世
手机号
19942710493
让卖家联系我
19942710493
公司资料
主要经营:AB罗克韦尔,GE通用电气 ,GE模块 ,施耐德 ,Schneider,ABB ,AB,Allen-Bradley,罗克韦尔AB,AllenBradley-Rockwell,GE,罗克韦尔, 西门子,基恩士, 三菱, 欧姆龙,普罗索夫特,PROSOFT,罗克韦尔ABPLC技术资料 ,罗克韦尔1756系列选型,AB1769系列用户指南,罗克韦尔PLC模块,ABplc ,AB变频器,AB触摸屏,艾伦布拉德利 ,cpu模块,处理器模块,倍福, 安川,plc,可编程控制器 ,cpu,处理器,变频器,触摸屏,数字量输出,I/O模块,数字量输入,模拟量输出,模拟量输入,以太网模块,冗余模块,自动化,电气自动化,工控自动化,系统集成,驱动器,软启动,伺服驱动器,伺服电机,软件,
    我们是一家主要经营全球各知名品牌自动化设备的公司,主营产品有:DCS系统,机器人系统,以及大型伺服控制系统的模块备件。这些产品是:分布式控制系统(简称DCS )、处理器(简称CPU)、可编程控制器(简称PLC)、工业控制通讯转换器、输入/输出模块(简称I/O)、人机界面触摸屏、变频器等一些自动化设备备件。
公司可承接工业自动化控制系统集成项目,提供PL ...
商铺首页 | 更多产品 | 黄页介绍
相关PLC新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由厦门盈亦自动化科技有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112