波蘭電腦緊急應變團隊(CERT Polska)近期針對去年12月底波蘭電網遭大規模攻擊事件發布後續調查報告,當中特別指出該小組首度在實際網路攻擊中,觀察到攻擊者透過私有APN(Private APN)取得OT網路存取權限的案例,並提醒採用這類通訊架構的組織重新檢視相關安全配置。
此次最新報告聚焦於一座規模較小熱電共生廠的受駭情形。由於調查排除遭入侵設備直接曝露於網際網路的可能,攻擊者如何侵入OT網路,成為CERT Polska後續追查重點。波蘭CERT Polska最終發現,攻擊者是利用配電系統營運商(DSO)管理的私有APN作為橫向移動路徑,從遭入侵的風力發電場網路環境,進一步滲透至另一座熱電共生廠的OT網路。
CERT Polska指出,其中一項關鍵因素是,該私有APN的配置允許網路內任意裝置彼此建立連線。值得關注的是,該組織進一步調查多個採用類似方案的組織後發現,這類配置當時在波蘭相當常見,其他國家也廣泛採用類似配置。
換言之,若能源與關鍵基礎設施營運單位同樣使用私有APN串接SCADA、RTU等設備,都值得重新檢視相關網路隔離與存取控制設定,避免私有APN成為攻擊者橫向移動的通道。
CERT Polska最新報告揭露的橫向移動新攻擊面,也於8月舉行的DEF CON 2026資安盛會發表。CERT Polska負責人Marcin Dudek於現場分享事件調查與防護經驗,涵蓋私有APN(Private APN)安全、OT事件應變,以及關鍵基礎設施遭遇大規模網路攻擊時的處置方式。
Comments (0)