去年冬天,一家中型制造厂的产线突然停了。不是停电,不是设备故障——屏幕上蹦出一行红字:“您的文件已被加密,支付比特币解锁。”勒索病毒直接打穿了他们以为固若金汤的 工业网络安全 防线。停产72小时,损失超过200万。厂长后来跟我说,他们连IT和OT的界限都没搞清,更别提什么纵深防御了。
这事儿不是个例。2023年某国际工控安全报告显示,制造业遭勒索的比例同比上升了47%。可到现在,多少工厂还是把 工控安全 当成IT部门的活,车间里的老工程师连“补丁”是什么都不清楚。真出了事,才追悔莫及。
OT环境为什么脆弱得离谱?
咱们工业圈有个悖论:设备越老,可用性要求越高,安全就越难搞。十几年前投用的PLC,跑着Windows XP,连接着没有认证的 工业协议,像Modbus、Profinet,这些协议设计时压根没考虑安全。发个伪造的指令过去,阀门就能乱动。去年某石化厂就因为一条异常Modbus报文,导致紧急停车,还好没炸。

还有个头疼的问题:资产可视性。很多工厂,自己有多少台联网设备都数不清。我问过一个电气主管:“你们车间摄像头走的是哪个VLAN?”他挠头说:“全厂的摄像头?都是维保公司装的,IP地址没人记。”攻击者最喜欢这种盲区——悄悄潜入,横向移动,等你发现的时候,数据早传出去了。2024年有个案例,攻击者在某汽车零件厂的网络里潜伏了8个月,就为了窃取喷涂工艺参数,那可是核心机密。
隔离网闸真的万无一失?

不少工控人把网闸当成护身符,以为物理隔离就安全了。说实话,这想法太天真。现在的攻击手段,精准得很。钓鱼邮件进不来?那就从供应商下手。去年有家食品企业,因为第三方运维的笔记本电脑先被感染,插到OT网络那一刻,隔离网闸 直接成了摆设。再比如USB摆渡攻击,震网病毒就是这么干的,十多年过去了,同样的招数照样奏效。
问:我们工厂用了隔离网闸,为什么还被攻击?
答:网闸只防了一部分网络层面的入侵,但对通过移动介质、供应链、远程维护通道进来的威胁没辙。而且很多网闸配置不当,允许白名单之外的异常流量通过。另外,一旦IT和OT之间有数据交换,比如MES要读取生产数据,网闸就得开口子,这时候不加强 访问控制 和流量审计,等于给攻击者留了一扇窗。
问:那到底该咋防?总不能把所有口子都堵死吧?
答:当然不能。生产要跑,数据要传,关键在识别和响应。建议先做三件事:第一,搞清自己的资产,连有哪些设备、跑了什么服务都不知道,谈何防护;第二,部署 工业入侵检测系统,特别是能识别工控协议异常的那种,别拿IT的IDS来凑合;第三,针对远程运维和U盘使用,建立严格的流程和技术管控,比如临时口令、操作审计。
零信任在车间能落地吗?
这几年零信任喊得凶,但一提到生产网,多数人摇头。延迟、兼容性、业务连续性……全是拦路虎。不过,真有人做成了。一家半导体厂,在光刻机所在的微隔离区试点了零信任。所有访问请求先通过 策略引擎 验证,设备健康度、用户身份、行为基线全分析一遍。最绝的是,他们把每个recipe(工艺配方)的加载也当成一次访问事件,不授权根本调不出来。实施后半年,内部误操作引发的停机少了60%。

这里要泼盆冷水——零信任不是买一套产品就完事。它得渗透到流程里,需要OT工程师、IT安全团队甚至工艺专家坐在一起,把业务风险和访问需求掰碎了聊。我见过一个项目,光是梳理关键资产和依赖关系就用了三个月。没这耐心?那就等着被勒索吧。
💡 还有个趋势值得留意:工业网络安全保险。2024年,国内有几家保险公司开始提供针对工控中断的险种,承保前会派第三方评估,不合格直接拒保。这倒逼着企业去补漏洞,毕竟保费和事故损失比起来,还是划算的。不过也要小心,有些保险条款对“人为失误”免责,真出了事不一定赔。
最后说句掏心窝子的话:别把安全全甩给供应商。甲方自己不懂,乙方就敢糊弄。我见过某个方案,拿IT防火墙改个壳就当工控防火墙卖,连OPC UA动态端口都搞不定。教训啊。
工业网络安全,说白了是一场不对称战争。攻击者只需要找到一条路,咱们得守住所有门。累是累了点,但想过没?一次成功的入侵,就可能让几十年的品牌信誉归零。你敢赌吗?反正我不敢。
免责声明:文章内容来自互联网,本站仅作为分享,不对其真实性负责,如有侵权等情况,请与本站联系删除。
转载请注明出处:工业网络安全真相:一次勒索攻击让工厂停产72小时 https://www.dachanpin.com/a/tg/64830.html