【安全资讯】疑似伊朗背景黑客组织CyberAv3ngers攻击明尼苏达州水务系统

安恒恒脑 2026-07-29 19:02:54 460人浏览

概要:

近期,美国明尼苏达州超过30个社区水务系统遭遇协同网络攻击,导致运营中断。安全研究公司Tenable怀疑,此次攻击与疑似伊朗背景的黑客组织CyberAv3ngers有关。该组织此前曾多次针对美国关键基础设施发起攻击,尤其擅长利用默认密码和远程访问软件漏洞,攻击小型水务设施。此次事件再次凸显了关键基础设施面临的严峻网络安全威胁。

主要内容:

据Tenable公司分析,此次攻击模式与CyberAv3ngers过往行动高度吻合。该组织被广泛认为与伊朗伊斯兰革命卫队(IRGC)有关联,自2023年11月起,便通过攻击美国宾夕法尼亚州Aliquippa市水务局的PLC设备而声名鹊起。其惯用手法是利用默认密码入侵Unitronics Vision系列PLC,并曾开发IOCONTROL恶意软件工具包,专门针对OT和IoT设备。

此次攻击发生在7月26日至27日,明尼苏达州多个水务系统运营技术(OT)系统遭破坏。受影响城市如Braham一度限制居民用水,Maple Plain宣布进入紧急状态。攻击者疑似通过TeamViewer、AnyDesk等远程访问软件绕过企业安全控制,或直接利用暴露在互联网上的PLC设备进行入侵。IT与OT网络之间缺乏有效隔离,使得单一入侵点能迅速扩散至整个网络。

美国网络安全和基础设施安全局(CISA)在7月22日更新的警告中,已将施耐德电气和西门子设备列为潜在攻击目标。尽管联邦和州级官员尚未正式归因,但Tenable指出,攻击时机与CISA警告发布仅隔数日,进一步佐证了其关联性。此次事件表明,小型水务设施因缺乏专业网络安全资源,已成为APT组织眼中的“低垂果实”,其安全防护亟待加强。
APT C&C控制 远程控制RAT 恶意代码 公用事业 工控安全
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。