免费咨询热线:13521730416

欢迎来访北京青蓝智慧科技,我们一直在网络安全与数据安全相关认证领域深耕多年,始终坚持以客户为中心,期待与您的交流和沟通!

30座水厂同时中招!2026年这起攻击事件,揭开工控安全最隐秘的短板

2026 年 7 月 26 日至 27 日,美国明尼苏达州 30 余个社区的供水、污水处理 OT 设施遭遇协同网络攻击,事件后续扩散至至少 7个州的水务单位。攻击者没有用任何"高大上"的零日漏洞,而是盯住了最基础的配置失误——PLC 直接暴露公网、缺乏 VPN、没有身份校验,通过 EtherNet/IP 协议就能篡改设备控制权。

这不是电影情节,是正在发生的现实。


image.png

⚠️ 工控攻击的"低成本化"趋势

过去大家印象里,攻击关键基础设施需要国家级黑客组织、复杂的 APT 手法。但这次事件打破了这个认知——攻击者用的都是"低级漏洞",可防御方连这些基础坑都没填上。

无独有偶。2024 年第四季度,某地通信管理部门在对工业企业的风险监测中,发现多起典型安全事件:某电气机械公司主机感染木马与恶意 IP 通信、某汽车制造企业系统存在 SQL 注入漏洞、某数控企业平台存在 SpringBoot 未授权访问漏洞。这些都不是什么高深攻击,却是工控现场真实存在的常态风险。

🔑 工控安全的三个"反直觉"真相

第一,存量设备是最大的定时炸弹。 国内大量在役 PLC 运行着老旧系统,无法安装现代安防软件;而 Modbus 等工控协议在设计之初就没有考虑加密和认证。

第二,OT 与 IT 的安全逻辑完全不同。 IT 世界允许"断网杀毒",但工控现场的高炉、流水线、供水泵一旦非正常停机,可能造成物理损坏甚至安全事故。

第三,人才缺口比技术缺口更致命。 行业数据显示,全国同时精通工控协议与网络安全的复合型人才仅约 2.3 万人,缺口率达 68%;而自动化专业课程中网络安全相关内容占比不足 5%,培养体系存在明显断层。

🚀 普通人能抓住的机会在哪?

工控安全不是只有"黑客"才能做。从岗位需求看,工控安全运维、技术支持、项目助理是较常见的入门方向,随着经验积累,再向工控安全工程师、方案顾问、漏洞测试等核心岗位发展。电力、新能源、石化等安全需求旺盛的行业是优先选择。

对转型者来说,最大的难点不是学技术,而是建立工业场景思维——理解"生产优先"的核心原则,明白所有安全策略都不能影响正常生产。这种认知转变,需要通过系统学习和真实项目体验才能建立。

CCRC-CISAW 工业控制系统网络安全(ICS)方向认证办理

北京青蓝智慧科技 马老师135-2173-0416/丁老师135-2209-4648

image.png

目前业内较受关注的能力评价体系中,CISAW 工控网络安全方向将知识域划分为工控系统基础、风险评估、安全架构、运营管理和边界防御技术等模块,对想系统补齐能力框架的从业者有一定参考价值。其基础级、专业级、专业高级的阶梯式设计,也适配不同起点的转型人群。

📌 一句话总结:工控安全不是"IT 安全的延伸",而是一个需要重新建立认知的全新领域。谁先跨过 IT 与 OT 的鸿沟,谁就先拿到这张门票。



相关文章

关注微信