文章总结: 本期周报涵盖政策、漏洞、事件及风险预警。CISA发布OT通信指南,欧盟出台基建战略。西门子、日立及微软RDS曝高危漏洞。BridgePay、Odido电信等发生重大泄露,多国机构遭勒索。波兰能源事件警示工控边缘风险。建议及时更新补丁,强化隔离与供应链管控。 综合评分: 70 文章分类: 威胁情报,漏洞预警,安全大事件,政策法规,数据泄露
工业网络安全周报-2026年第7期
OT网络安全领军者 OT网络安全领军者
安帝Andisec
2026年2月14日 12:05 河北
本文预计阅读时间27分钟
BREAKING NEWS
本 期 摘 要
政策法规方面,美国CISA发布指南,助力关键基础设施用户采用更安全的通信方案;欧盟制定《研究与技术基础设施战略》。
漏洞预警方面,西门子SINEC NMS工业控制产品漏洞安全警报;Hitachi Energy SuprOS曝高危默认凭证漏洞;西门子Solid Edge工业设计软件曝高危漏洞;CISA发布AVEVA PI Data Archive工业控制系统漏洞警报(ICSA-26-041-03);Windows远程桌面服务零日漏洞CVE-2026-21533被在野利用,微软已发布紧急补丁。
安全事件方面,美国支付平台BridgePay遭遇勒索攻击后宕机;美国北方渡轮支付系统遭遇网络攻击;以色列间谍软件公司Paragon因领英泄露监控面板遭遇重大OPSEC失误;沃尔沃北美集团因第三方服务商Conduent被入侵,遭遇间接数据泄露事件;荷兰电信Odido遭网络攻击620万用户数据泄露;绅士勒索软件组织新增多国受害者涉矿业、高校、基建等领域;塞内加尔国家身份证办公室遭勒索软件攻击,紧急关闭并暂停相关服务;埃及国有旗舰航空公司埃及航空据称遭未授权方入侵。
风险预警方面,波兰能源行业网络安全事件凸显工业控制与运营技术系统安全漏洞。
政策法规
1、美国CISA发布指南,助力关键基础设施用户采用更安全的通信方案
2026年2月10日,美国网络安全与基础设施安全局(CISA)发布《OT安全通信障碍分析指南》(Barriers to Secure OT Communications:Why Johnny Can’t Authenticate),面向运营技术(OT)资产所有者、运营商、厂商提供可落地建议,以推动工业环境采用安全通信机制。该指南基于水务、交通、化工、能源、食品农业等关键行业访谈形成。当前大量OT设备仍在使用缺乏认证、完整性校验的传统工业协议,易被攻击者仿冒设备、篡改通信内容;而安全版协议虽已存在二十余年,却因成本、复杂度、时延带宽、加密后流量审计、兼容性、老旧设备等问题难以普及。CISA呼吁OT业主、集成商在采购与部署中优先安全通信,降低业务中断风险;同时呼吁厂商降低安全使用门槛,提升产品易用性与安全性这份指南是对CISA此前《按需安全:OT业主选购数字产品优先考量》的延伸,旨在通过行业协作,防范中间人攻击、未授权更新等威胁,强化关键基础设施安全。
资料来源:
https://tinyurl.com/munf6cdh
2、欧盟制定《研究与技术基础设施战略》
2026年2月10日,据安全内参报道,研究与技术基础设施是欧洲研究创新体系的核心支撑,对其科技卓越、产业竞争力及技术主权至关重要。2025年9月,欧盟委员会出台《研究与技术基础设施战略》,梳理现状、剖析挑战并提出行动方案。目前,欧洲已建成60多座研究基础设施,由ESFRI统筹规划,但技术基础设施存在碎片化、分布不均等问题。当前欧洲面临政策资金不连贯、跨境合作不足、设施可访问性低、数字化潜力未释放等挑战。为此,战略提出五大核心支柱及具体行动:增强设施能力并调动公私投资,制定投资路线图;提升设施可访问性,打造一站式服务;吸引培养人才,完善技能培训与人才交流;改进治理框架,建立协同协调机制;加强国际化与韧性,推广欧洲标准并强化风险管理。
资料来源:
https://www.secrss.com/articles/87802
漏洞预警
3、西门子SINEC NMS工业控制产品漏洞安全警报
2026年2月12日,CISA发布ICSA-26-043-01警报,披露西门子SINEC NMS(低于V4.0 SP2版本及全版本)、UMC(低于2.15.2.1版本)存在两个本地权限提升漏洞(CVE-2026-25655/25656,CVSS v3均为7.8),低权限攻击者可加载恶意DLL获取高权限执行任意代码,漏洞影响全球能源、关键制造等关键基础设施领域。该漏洞由趋势科技零日倡议发现并报告西门子,后者核查后上报CISA。西门子已发布修复新版本,建议用户及时更新;同时需按西门子工业安全指南配置环境,隔离工控与业务网络、限制设备网络暴露、使用最新VPN做远程访问,实施防护前做好风险评估。
资料来源:
https://tinyurl.com/y4srtn5j
4、Hitachi Energy SuprOS曝高危默认凭证漏洞
2026年2月12日,CISA发布ICSA-26-043-09公告,披露Hitachi Energy SuprOS工业控制系统软件存在CVE-2025-7740默认凭证漏洞,CVSS评分8.8高危。Hitachi Energy SuprOS主要应用于能源、交通、政务等关键基础设施领域,攻击者成功利用该漏洞可破坏系统机密性、完整性与可用性。受影响版本为SuprOS≤9.2.1、9.2.2.0,官方建议按安全部署指南加固、更新到支持版本并隔离工控网络,CISA同步给出最小化网络暴露、防火墙隔离、VPN远程访问等防护建议。
资料来源:
https://tinyurl.com/tka6e7h4
5、西门子Solid Edge工业设计软件曝高危漏洞
2026年2月12日,CISA发布公告指出,西门子Solid Edge的IGES文件转换组件存在CVE-2025-40936越界读取漏洞,CVSS评分7.8高危。该软件是一款用于工业设计、建模的工业控制与制造领域CAD软件,攻击者可通过构造恶意IGS文件诱导用户打开,造成软件崩溃甚至任意代码执行。受影响范围为V226.00 Update 03之前所有版本,西门子已发布新版本修复,CISA建议尽快更新并加强工控网络防护。
资料来源:
https://tinyurl.com/8ppmnkyn
6、CISA发布AVEVA PI Data Archive工业控制系统漏洞警报(ICSA-26-041-03)
2026年2月10日,美国网络安全与基础设施安全局(CISA)发布工业控制系统漏洞警报(ICSA-26-041-03)。涉及产品为英国AVEVA公司的AVEVA PI Data Archive(PI Server)——这是一款工业级高性能时序数据管理平台,作为PI System核心组件,主要用于海量工业时序数据(传感器、设备、工艺等数据)的实时采集、存储、分析与可视化,是全球关键制造业等领域广泛应用的工业数字化核心基础设施。该产品多款版本存在CVE-2026-1507未捕获异常漏洞,CVSS v3评分7.5,受影响版本包括2018_SP3_Patch_7及更早、2023、2023_Patch_1、2024,漏洞被成功利用可导致拒绝服务(DoS)。此漏洞由AVEVA向CISA上报,目前暂无公开在野利用报告,CISA建议用户采取最小化设备网络暴露、用防火墙隔离工控与办公网络、使用安全VPN并及时更新等防护措施,部署防护前需开展影响分析和风险评估。
资料来源:
https://tinyurl.com/4un25cz6
7、Windows远程桌面服务零日漏洞CVE-2026-21533被在野利用,微软已发布紧急补丁
2026年2月10日,微软发布补丁修复Windows远程桌面服务(RDS)零日漏洞CVE-2026-21533,该漏洞已被在野利用,CVSS评分7.8(高危),攻击者可通过修改注册表实现权限提升获取 SYSTEM 级访问,仅需低权限本地初始访问。漏洞影响多款 Windows 服务器和桌面版本,微软已为各版本匹配对应KB补丁并敦促立即更新。此外,可通过禁用未用RDS、最小权限管控等方式缓解风险,建议在测试环境验证补丁兼容性,该漏洞也是微软2月补丁日修复的55个漏洞中6个被在野利用的漏洞之一。
资料来源:
https://tinyurl.com/bddasype
安全事件
8、美国支付平台BridgePay遭遇勒索攻击后宕机
2026年2月12日,美国支付处理服务商BridgePay发布最新公告,称系统恢复工作持续取得积极进展,后续将及时公布更多细节。该公司自 2月6日凌晨发生全网服务中断,随后确认遭到勒索软件攻击,已联合内部团队、外部安全专家、美国联邦调查局(FBI)及美国特勤局开展调查、取证、安全加固与系统恢复工作。官方多次明确,本次事件未造成支付卡数据泄露,被访问的文件均已加密,暂无可用数据外泄证据。2月11日公司曾表示,恢复工作取得积极进展,有望在未来一周内恢复服务,截至目前服务仍未完全恢复,公司将持续同步处置进展。
资料来源:
https://tinyurl.com/bdh84crc
9、美国北方渡轮支付系统遭遇网络攻击
2026年2月12日,美国北方渡轮公司支付处理系统公布其于2月6日遭勒索软件攻击,暂停线上支付,美国FBI和特勤局已介入调查此次攻击。本次事件未造成客户敏感数据泄露,公司承诺恢复支付服务后第一时间通知用户;为保障出行,公司推出灵活登船政策,持通票乘客无论账户余额如何均可正常登船,故障期间通票卡不会被没收或停用,后续将结算停运期间的乘船费用,目前旅客可查账户信息但暂无法充值。此外,公司“鲱鱼号”渡轮已完成维修归队,船队恢复满编运行,往返岛屿与格林波特的渡轮班次恢复正常,线下客运服务未受影响。
资料来源:
https://tinyurl.com/5evx9vxf
10、以色列间谍软件公司Paragon因领英泄露监控面板遭遇重大OPSEC失误
2026年2月12日,以色列间谍软件公司Paragon Solutions曝出重大运营安全失误,其总法律顾问于2月11日在领英发布的帖子中,意外泄露了该公司核心监控工具Graphite的控制面板截图,尽管图片被迅速删除但已在网络广泛传播,遭网络安全专家严厉批评。该截图曝光了这款可通过零点击漏洞拦截WhatsApp等加密应用通信、调取设备各类数据的间谍软件的操作细节,而Paragon此前就因被指利用该软件监控记者和活动人士深陷争议,其客户还涵盖澳、加、以、美等多国政府,此次泄露不仅加剧了外界对该公司的审查,也再次凸显了间谍软件行业的运营安全漏洞,严重削弱了Paragon自称仅合规服务经审核政府客户的说法。
资料来源:
https://tinyurl.com/34tpvby6
11、沃尔沃北美集团因第三方服务商Conduent被入侵,遭遇间接数据泄露事件
2026年2月10日,据媒体报道,沃尔沃北美集团自行披露,因第三方服务商Conduent的IT系统(2024年10月至2025年1月遭入侵),其近1.7万名客户及员工个人信息被间接泄露。Conduent已于2025年4月披露此事,该事件总体影响超2600万人,目前其正代沃尔沃向受影响者发送通知并提供免费安全监控服务,暂无信息滥用证据。此外,沃尔沃北美集团2025年8月曾因供应商Miljödata被入侵泄露员工信息,2021年沃尔沃汽车(与沃尔沃集团独立)也曾发生研发数据被盗事件。
资料来源:
https://tinyurl.com/4esjf58h
12、荷兰电信Odido遭网络攻击620万用户数据泄露
2026年2月12日,荷兰主流电信运营商Odido Telecom证实,公司于2月7—8日检测到一起重大网络攻击,黑客入侵客户关系管理系统,导致620万用户个人数据被窃取。泄露信息包含姓名、地址、手机号、邮箱、IBAN银行账号、出生日期及身份证件号码等,但用户登录密码、通话记录、位置数据、发票与证件扫描件未受影响。此次攻击由黑客主动告知企业,暂无勒索组织宣称负责,外泄数据暂未出现在公开网络及暗网。事件未造成通信服务中断,公司核心业务运行正常。Odido已按欧盟法规向荷兰数据保护局报备,并在48小时内通过邮件、短信通知受影响用户,同时聘请外部安全专家强化防御。由于泄露数据敏感度高,用户面临钓鱼、仿冒、身份盗用与虚假账单诈骗等风险,官方提醒用户提高警惕、核实信息来源。该事件再次凸显电信行业客户数据库面临的安全隐患。
资料来源:
https://tinyurl.com/mrrss4s3
13、绅士勒索软件组织新增多国受害者涉矿业、高校、基建等领域
2026年2月12日,据dailydarkweb报道,绅士勒索软件组织在其暗网泄露站点公布了一批新的据称受害企业及机构名单,受害者遍布美国、加纳、泰国、土耳其、马来西亚五个国家,涉及泡沫制造、铝土矿开采、高等教育、基础设施建设、建筑地产开发等多个领域。此次被列入名单的受害者包括:拥有五十年行业经验、服务于航空航天等多领域的美国Clark Foam Products泡沫制造公司;运营加纳唯一活跃铝土矿的加纳铝土矿公司;泰国知名学府法政大学(此次泄露涉及其英美研究项目);负责土耳其安卡拉-尼代高速公路项目的Erg Otoyol基建公司;以及拥有四十年经验的马来西亚知名建筑地产企业WCT控股有限公司。
资料来源:
https://tinyurl.com/mtsvsdvn
14、塞内加尔国家身份证办公室遭勒索软件攻击,紧急关闭并暂停相关服务
2026年2月10日,据securityaffairs报道,塞内加尔文件自动化管理局(DAF)遭遇勒索软件攻击,该机构负责管理全国身份证、护照及生物识别数据,受攻击后当局紧急关闭办公室以控制事态,暂停相关服务并警告该国1950万居民。新勒索软件组织“绿血”(Green Blood Group)宣称实施攻击,窃取139GB数据(含公民记录、生物信息、移民文件),并公布文件备份作为攻击证据。据悉,协助塞内加尔搭建数字身份证系统的马来西亚IRIS公司,其高级总经理的邮件及数据被黑客泄露,邮件显示黑客已于1月19日入侵两台DAF服务器并窃取卡片个性化数据,IRIS公司已采取断网、改密等应急措施并计划派专家赴当地处置。此次攻击恰逢塞内加尔政府与IRIS公司因未付发票陷入僵局,二者间是否存在关联尚未得到官方证实。目前当局尚未明确攻击责任及数据泄露具体范围,但强调未影响公民数据的完整性。
资料来源:
https://tinyurl.com/2s3tbudx
15、埃及国有旗舰航空公司埃及航空据称遭未授权方入侵
2026年2月9日,据dailydarkweb报道,埃及国有旗舰航空公司埃及航空据称遭未授权方入侵,涉事数据超10.4万条记录,已在网络犯罪论坛标价300美元门罗币(XMR)出售。泄露数据来自该航司人力资源及用户管理系统,包含员工身份证号、姓名、出生日期、联系方式、个人及企业邮箱、账号密码等敏感HR信息,同时还涉及货运航班燃油单据、内部PDF、员工邮件视频等运营文件,对企业信息安全及个人隐私构成严重威胁。
资料来源:
https://tinyurl.com/4tnfdjnn
风险预警
16、波兰能源行业网络安全事件凸显工业控制与运营技术系统安全漏洞
2026年2月10日,美国网络安全与基础设施安全局(CISA)发布安全警报,援引波兰计算机应急响应小组(CERTPolska)2026年1月30日发布的事件报告,针对2025年12月波兰能源行业遭遇的协同网络攻击发布安全警示,为能源行业利益相关方梳理核心防护措施。此次攻击由恶意网络攻击者发起,目标直指波兰能源行业的运营技术(OT)和工业控制系统(ICS),波及多家可再生能源电站、一座大型热电联产厂及一家制造业企业;攻击者通过存在漏洞的外网边缘设备入侵,利用默认凭据横向移动,部署擦除型恶意软件破坏设备固件、删除系统文件,导致电站与配电运营商的监控和控制链路中断,但未影响能源实际生产。CISA指出,此次事件暴露了边缘设备漏洞、OT设备固件无验证机制、默认凭据未修改等关键安全问题,敦促能源行业相关主体立即强化防护,并参考相关报告和指南完善网络安全预案。
资料来源:
https://tinyurl.com/munf6cdh
工业网络安全情报解码 2026-06期
工业网络安全情报解码 2026-05期
工业网络安全情报解码 2026-04期
工业网络安全情报解码 2026-03期
安帝科技丨ANDISEC
北京安帝科技有限公司是新兴的工业网络安全能力供应商,专注于网络化、数字化、智能化背景下的工业网络安全技术、产品、服务的创新研究和实践探索,基于网络空间行为学理论及工业网络系统安全工程方法,围绕工业网络控制系统构建预防、识别、检测、保护、响应、恢复等核心能力优势,为电力、水利、石油石化、轨道交通、烟草、钢铁冶金、智能制造、矿业等关键信息基础设施行业提供安全产品、服务和综合解决方案。坚持IT安全与OT安全融合发展,坚持产品体系的自主可控,全面赋能客户构建“业务应用紧耦合、用户行为强相关、安全风险自适应、网络弹性稳增强”的主动防御和纵深防御相结合的安全保障体系。公司主要产品已应用于数千家“关基”企业。
点击“在看”鼓励一下吧
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安帝Andisec OT网络安全领军者 OT网络安全领军者《工业网络安全周报-2026年第7期》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论