那天下午,阳光正好,我拎着笔记本走进那家阀门厂。——说实话,我本来没当回事。每年跟着销售跑几十个厂子,看惯了他们拍胸脯说‘我们安全得很’,结果呢?一碰就碎。这次,老板是个头发花白的老工程师,一边领我进机房一边念叨:‘我们PLC都放在内网,防火墙也有,外网根本进不来。’
我笑了笑,没吭声。内网,呵呵。插上网线不到十分钟,我就从会议室那台连了Wi-Fi的打卡机上抓到了域控密码——弱得离谱,admin/admin123。你猜怎么着?那台打卡机甚至还开着3389端口,直通车间核心交换机。再一跳,我就在自己屏幕上看到了整个产线的PLC状态。温度、转速、阀门开度……一根指头就能让它们停摆。

后背发凉。这不是演示,是真实的、每天都在发生的风险。我们总以为工业网络安全就是装个防火墙、杀毒软件,错了,大错特错。OT(运营技术)环境里的设备,别说杀毒,很多连补丁都打不了,因为一重启就可能停线,损失谁担?
漏洞百出的OT环境

很多人不理解,为什么工业网络这么脆弱?讲个真事儿。去年一家新能源汽车电池包生产线上,因为一个老旧的西门子S7-300 PLC被注入恶意代码,整个涂胶工序停了36小时。——原因只是工程师远程调试时用了默认口令,还顺手把端口映射到了公网。对,就这么简单。❗
OT设备天生‘裸奔’。它们的设计寿命动辄十年、二十年,当年哪有网络安全的概念?Modbus、Profinet这些协议,压根不考虑认证加密。更头疼的是,IT和OT部门割裂——搞信息的不懂控制,搞控制的不懂网络,出了事互相推。结果呢?攻击者就在缝隙里畅行无阻。
问:工厂里那些老旧PLC真的那么脆弱吗?难道不能升级固件?
答:问得好。不是不想升,是不能升。很多固件升级意味着停产调试,而且新固件可能跟老的上位机软件不兼容。我见过一个厂,升级一台PLC的固件后,WinCC画面全灰了,最后花了两天才恢复。所以大部分选择就是‘将就’,祈祷没人盯上。但攻击者可不会同情你。
真正的威胁不是黑客,是懈怠
有人幻想黑客都是盯着国家电网、核电站去的,小厂子谁看得上?醒醒吧。2023年某第三方报告显示,针对制造业的勒索攻击增长了300%——注意,不是攻击次数,是赎金金额。黑客知道停产一天就几十上百万的损失,他们算得比你还精。✅
你可能会说,我们做了等保测评。嗯,测评那天很完美,然后呢?策略没落地,日志不分析,U盘随便插,临时工维保账号一直没删……那些测评表格成了摆设。我见过最讽刺的一幕:墙上贴着‘网络安全人人有责’,旁边工控机USB口上插着手机充电线。

别笑。90%的工业网络安全事件,根本不需要什么高深技术。一次钓鱼邮件,一个弱口令,一个暴露在公网的远程桌面,够了。
问:那我们中小企业,预算有限,该怎么起步?
答:先做三件事。第一,资产梳理,搞清楚你究竟有哪些设备、哪些端口、哪些账号。这不要钱吧?第二,网络隔离,OT网络和办公网至少要逻辑分开,VLAN配置一下,别让打卡机跟PLC称兄道弟。第三,改默认口令,尤其是远程维护的VPN、TeamViewer之类。这三步做完,已经躲过80%的自动扫描攻击了。💡
给同行的几点血泪建议

做了十几年工业控制,我越来越觉得,安全意识才是第一道防火墙。技术上不复杂,难的是人。老板觉得网络安全不产生效益,生产主管嫌麻烦,IT怕担责——这些坎儿,技术文档可教不了。
我的建议很粗暴:定期做渗透测试,请外面的人来打,打完拿着报告去开办公会,把痛点赤裸裸亮出来。别怕丢脸,脸哪有停产丢的钱多。还有,别迷信一线品牌的安全设备,部署不当就是摆设。我见过花几十万买了下一代防火墙,结果策略配成any any allow的哥们,你说冤不冤?
另外,应急响应预案真得有。不是写个文档就完,得操练。模拟一次勒索病毒爆发,看多久能恢复核心数据?备份是不是离线?别等到中招了才想起来昨天备份盘还插在电脑上。❗
最后唠叨一句:工业网络安全是场持久战。攻击者在暗处,我们在明处,但这不是躺平的理由。从今天起,查查你的远程访问记录,停掉不必要的互联网暴露,给PLC设个复杂点儿的口令——这点举手之劳,可能就救了你整个车间。
毕竟,我可不想哪天再去你厂里,发现你的产线在挖矿。
免责声明:文章内容来自互联网,本站仅作为分享,不对其真实性负责,如有侵权等情况,请与本站联系删除。
转载请注明出处:工业网络安全:一次让我惊出冷汗的真实渗透测试 https://www.dachanpin.com/a/tg/63602.html