CISA联合警示Siemens S7系列PLC遭active threat:OT安全进入风险升级节点 ...
8月19日,美国CISA发布题为“Defending Against an Active Threat to Siemens S7 Series PLCs”的联合网络安全警示,参与机构包括NSA、FBI、DOE、EPA与CISA,指向制造、能源、水务等关键基础设施中使用的Siemens S7系列PLC。攻击者利用S7comm协议端口(102),借助snap7、python-snap7等工具生成利用脚本,针对S7-200/300/400/1200/1500等机型。这是一起active threat的联合警示升级,而非8月19日才首次公开的新CVE;Siemens ProductCERT此前也持续更新相关ICS威胁公告。
这条信号的价值,不在“黑客攻破西门子”的情绪化标题,而在OT安全已经成为工程必修项:网络分段、设备固件更新、远程访问管控、账号口令策略,以及PLC的安全生命周期与生产连续性保障。对国内工控集成商与PLC厂商,安全设计要从交付后再打补丁,转向出厂即内置。
页:
[1]