> 每日 6:20 自动生成
## 今日概览
– 总收录数:9 条
– 主要领域:工控安全、OT 威胁、勒索软件、漏洞预警、合规
– 重点关键词:OT Security、IEC 62443、勒索软件、CISA、PLC 漏洞、供应链
## 资讯列表
### 1. Accenture 斥资约 41.75 亿美元收购 Dragos 多数股权
– **来源**: TMCnet Insight
– **日期**: 2026
– **摘要**: Accenture 达成收购 Dragos 多数股权及 RunZero、NetRise 全部股权的协议,总交易额约 41.75 亿美元,交易预计 2026 年 8–9 月关闭。Dragos、RunZero、NetRise 将合并为统一独立平台,强化 OT 资产识别、漏洞管理与威胁检测能力。OT 安全市场预计 2026–2031 年以 16% CAGR 由 270 亿美元增至 590 亿美元。
– **链接**: 点击查看原文
### 2. NCC Group:工业企业成勒索软件头号目标
– **来源**: IT Pro
– **日期**: 2026-03(年度回顾)
– **摘要**: NCC Group 分析显示,截至 2026 年 3 月的 12 个月内,工业企业遭受 2073 起勒索攻击,占全部勒索活动的 30%,其中资本货物制造商受创最重(1192 起)。报告警告许多组织优先 IT 安全而低估 OT 暴露,监管正将 OT 纳入网络韧性义务范围。
– **链接**: 点击查看原文
### 3. Phoenix Contact PLCnext 权限提升漏洞可获 root
– **来源**: Industrial Cyber / Nozomi Networks
– **日期**: 2026-06-02
– **摘要**: Nozomi Networks 披露影响 Phoenix Contact PLCnext 系列的权限提升漏洞链(CVE-2025-41669,CVSS 8.8)。设备在安装 PLCnext 应用时未强制数字签名验证,低权限用户可篡改合法应用并以 root 执行,进而禁用 TCP/IP、OPC UA、PROFINET 等协议,横向渗透整个工业网络。厂商已发布修复固件。
– **链接**: 点击查看原文
### 4. ABB 贝加莱 PPT30 高危漏洞可致 OPC-UA 服务瘫痪
– **来源**: CISA ICS Advisory
– **日期**: 2026-06-04
– **摘要**: CISA 发布 ICSA-26-155-03:ABB 贝加莱 PPT30 操作系统存在高危漏洞 CVE-2025-11482(CVSS 7.5),源于 OPC-UA 服务器资源管控缺陷(无限制资源分配)。攻击者在获得网络访问后发送特制报文即可触发资源耗尽,致 OPC-UA 服务瘫痪。该产品广泛部署于制造、能源、水务等关键基础设施。
– **链接**: 点击查看原文
### 5. 船载导航硬件 NAVTOR NavBox 存在硬编码密钥漏洞
– **来源**: CISA ICS Advisory
– **日期**: 2026-06-04
– **摘要**: CISA 发布 ICSA-26-155-01:NAVTOR NavBox 4.16.1.20 存在 CVE-2026-21404 硬编码凭据漏洞(CVSS 6.3),本地攻击者可凭内置固定密钥非法调用 SOAP 接口致业务中断。产品全球部署,CISA 建议隔离工控与办公网络、远程运维采用 VPN。
– **链接**: 点击查看原文
### 6. Cl0p 勒索软件攻击海军造船厂 OT,引爆前 47 分钟被阻断
– **来源**: NetWitness
– **日期**: 2026-06-01
– **摘要**: NetWitness 披露应急案例:Cl0p 通过钓鱼邮件入侵某海军造船厂 IT 网络,横向移动数周并预置擦除器变种至 OT 跳板机。NDR 系统通过异常东西向 SMB 信标检测入侵,响应团队在 DMZ 完成 OT 隔离,于勒索软件引爆前约 47 分钟成功阻止,避免约 1.5 亿美元损失。
– **链接**: 点击查看原文
### 7. “The Gentlemen” 勒索软件结合自传播蠕虫机制
– **来源**: Industrial Cyber / Microsoft
– **日期**: 2026-06-01
– **摘要**: 微软威胁情报(Storm-2697)披露新型 RaaS 平台”The Gentlemen”,采用 Go 语言编写、Curve25519+XChaCha20 加密并结合自我传播蠕虫机制,通过网络共享、计划任务远程执行与凭据窃取横向扩散,瞄准教育、交通、医疗、金融等关键行业,采用双重勒索策略。
– **链接**: 点击查看原文
### 8. CISO 共识:OT 风险与供应链须作为单一风险面管理
– **来源**: ETCISO Secufest 2026
– **日期**: 2026
– **摘要**: 在 ETCISO Secufest 2026 上,塔塔汽车、Godrej、Hindustan Zinc 等 CISO 警告关键基础设施安全必须将 OT 与供应链暴露作为互联单一风险面。远程访问被指为 OT 最敏感薄弱点;OEM 不安全协议、补丁验证缺失与停产窗口有限,使 OT 安全预算长期难于 IT。
– **链接**: 点击查看原文
### 9. CISA/FBI/NSA 联合警告:伊朗背景黑客瞄准联网 Allen-Bradley PLC
– **来源**: Scantime
– **日期**: 2026-04
– **摘要**: 2026 年 4 月,CISA、FBI 与 NSA 发布联合 advisories,警告伊朗背景黑客持续瞄准暴露在互联网上的 Allen-Bradley PLC,已扰乱水处理、能源与制造设施运行。同期 Scientific Reports 论文记录了西门子 S7-1200/S7-1500 PLC 的漏洞,凸显网络安全已成为工程现场问题。
– **链接**: 点击查看原文
—
*本日报由自动化任务生成,每日 6:20 更新,遵守版权,仅提供摘要与链接*

