|
|
8月19日,美国CISA发布题为“Defending Against an Active Threat to Siemens S7 Series PLCs”的联合网络安全警示,参与机构包括NSA、FBI、DOE、EPA与CISA,指向制造、能源、水务等关键基础设施中使用的Siemens S7系列PLC。6 [6 l! F4 R4 O3 e$ ~& o4 Z
攻击者利用S7comm协议端口(102),借助snap7、python-snap7等工具生成利用脚本,针对S7-200/300/400/1200/1500等机型。这是一起active threat的联合警示升级,而非8月19日才首次公开的新CVE;Siemens ProductCERT此前也持续更新相关ICS威胁公告。8 S' c- Y4 u) ^: o' @; v) ~
这条信号的价值,不在“黑客攻破西门子”的情绪化标题,而在OT安全已经成为工程必修项:网络分段、设备固件更新、远程访问管控、账号口令策略,以及PLC的安全生命周期与生产连续性保障。对国内工控集成商与PLC厂商,安全设计要从交付后再打补丁,转向出厂即内置。
! a2 h: l2 X" S' v- c( v9 }
+ x7 y/ Y8 z9 h* N& q |
|