9 hours ago
- CISA于2026年7月30日警告,威胁行为者越来越多地针对暴露在互联网上的水和废水系统PLC,通过更改密码和IP地址锁定操作员。
- CISA将罗克韦尔自动化/艾伦-布拉德利、西门子和施耐德电气列为受影响供应商,并将蜂窝调制解调器标记为攻击面扫描中的常见盲点。
- Censys发现4,148个暴露的罗克韦尔/艾伦-布拉德利EtherNet/IP主机(71%在美国),4,117个西门子SIMATIC S7-1200主机(86%在南欧和中欧),以及2,072个施耐德电气主机(55.5%在土耳其和澳大利亚)。
- CISA建议将PLC与互联网断开连接,启用密码保护,更改默认密码,并使用允许列表进行远程访问。