关注
美国 12+ 州供水系统遭疑似伊朗黑客攻击:PLC 默认密码"低垂果实"
CNET(2026-08-07)综合报道:7/26 起明尼苏达 30+ 供水系统遭协同攻击,两周内蔓延至少 12 个州;FBI+EPA 7/30 联合声明;多个消息源指向伊朗。 关键事实: - 攻击手法:互联网暴露的 Rockwell PLC,密码为 '1234'/'password' 或空——换密码后锁死运营方 - Censys:发现 4,148 个暴露的 Rockwell Automation 主机(71% 在美国) - CISA 即时建议:PLC 断开互联网 + 转手动运行 - 背景:2023 CISA 已发同类预警;美国 15.6 万个公共供水系统 97% 服务 1 万人以下,预算/IT 人手极薄 信号:关键基础设施安全从"理论风险"进入"全国性实战";默认凭据问题在 OT 领域与消费 IoT 一样普遍。 🔗 CNET · FBI/EPA 联合声明 · Censys 报告