

本周多起事件表明,网络攻击目标正从“数据”走向“生产”,电厂、港口等接连中招,攻击者正用网络武器制造真实停产事件。波兰热电厂遭入侵后关键PLC被永久损坏,攻击者还被发现首次利用工业专网横向渗透,表明“专网隔离”已不等于安全;美国三座港口因网络攻击被迫转为人工运行,关键基础设施遭攻击后的业务中断风险再次凸显;国内“Sorry”勒索病毒集中攻击互联网暴露的Linux和信创服务器,也说明传统入口仍在持续失守。建议关键信息基础设施单位重点排查专网边界、远程接入链路和互联网暴露资产,强化工控系统纵深隔离,并做好核心系统失陷后的人工接管和应急切换准备。
波兰某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏
8月12日安全内参消息,波兰CERT近日发布新报告,详细披露了去年底针对该国电网的第二起网络攻击事件,攻击者试图攻击工控系统造成破坏。据悉,APT组织Sandworm通过防火墙设备进入波兰某边缘风电场的网络,劫持了一台移动网络路由器,从而进入该地区的电力专网(私有APN),并进一步横向移动至此次受害者某热电厂,实施了网络破坏攻击,导致关键PLC被永久损坏,蒸汽轮机和水处理系统停机,进而造成热电联产过程受到干扰。不过由于应急得当,此次攻击并未造成停电损害。波兰CERT表示,这可能是工业专网首次被滥用作为攻击途径。
AI擅自入侵系统,篡改他人预约以插队!或致使用户面临刑事责任
8月11日安全内参消息,澳大利亚一名健身爱好者的OpenClaw智能体(使用Claude模型),擅自入侵了健身房的课程预约系统,以实现预约任务。据悉,该用户并没有直接要求OpenClaw利用预约系统的API越权漏洞,只是询问有没有办法提高预约候补名次时,智能体自主尝试了利用漏洞取消第一名的预约。这个案例虽小,但表明即使在无恶意的普通用户手中,公开可用的智能体也可能带来风险。该案例还产生了一个争议问题,智能体造成损害时,谁来负责?用户是否要因此承担刑事责任呢?
“Sorry”勒索病毒来袭!国家计算机病毒应急处理中心发布预警
8月10日,国家计算机病毒应急处理中心在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。该病毒归属于2026年新出现的勒索病毒家族“Sorry”,使用GO语言编写,主要针对在互联网暴露的Linux Web服务器(含信创操作系统)。建议用户加强互联网暴露管理和漏洞风险排查等防范措施。
网络攻击迫使多个港口运营中断,美军启动调查
8月10日安全内参消息,美国北卡罗来纳州港务局披露,一起网络攻击导致3个港口的IT系统中断服务,港口运营受到扰乱。据悉,威尔明顿港、莫尔黑德城港和夏洛特内陆港的IT系统受攻击,致使闸口无法正常工作约一天,港口运营和卡车运输作业均出现延误。后来启动应急预案改为人工操作,但仍可能出现延误情况。美国海岸警卫队已宣布启动调查,尚无任何威胁组织声称对此负责。
海量资讯、精准解读,尽在新浪财经APP
创同配资提示:文章来自网络,不代表本站观点。