谛听 工控安全月报 | 6月

· 2026-07-10 09:00 · 3 阅读

谛听网络安全团队 2026-07-10 09:00 辽宁

6月│月报 谛听工控安全月报上线了,工信部的最新政策,6月发生的多起工控安全事件,谛听团队收集的最新攻击教据......更多安全资讯,请关注“谛听ditecting",每月更新!

6月工控安全月报目录

-  谛听  -

01 工控安全相关政策

  1. 工信部、国资委开展人形机器人与具身智能实景实训专项行动

  2. 工信部印发《“人工智能+信息通信”创新发展实施意见(2026—2028年)》

  3. 工信部等五部门开展工业5G独立专网试点

  4. 工信部公告2026年第12号批准680项行业标准

  5. 工信部等八部门印发《关于推动工业互联网高质量发展的实施意见》

  6. 全国网络安全标准化技术委员会下达3项网络安全推荐性国家标准计划

  7. 全国网络安全标准化技术委员会就《数据安全技术 个人信息安全规范》征求意见

  8. 国家网信办等三部门公布《网络数据安全风险评估办法

02 工控安全相关事件

  1. Phoenix Contact CHARX SEC充电控制器日志下载漏洞

  2. MBS Universal Gateway Web GUI多项漏洞

  3. Siemens KACO Blueplanet Inverters凭据派生问题

  4. Yarbo移动应用与Cloud MQTT基础设施硬编码凭据

  5. ibaPDA与ibaDatCoordinator反序列化漏洞

  6. Tata Electronics数据泄露确认

  7. Balluff BNI EGW与BAV MA设备固件组件漏洞

03 “谛听工控蜜罐”访问记录数据分析

04 俄罗斯、乌克兰联网OT暴露情况

01

ditecting

工控安全相关政策

01 工信部、国资委开展人形机器人与具身智能实景实训专项行动

2026年6月8日,工业和信息化部办公厅、国务院国资委办公厅发布《关于联合开展2026年度人形机器人与具身智能实景实训专项行动的通知》。文件面向工业、服务、特种等重点场景,提出建设实景实训空间、培育创新应用联合体、开展作业技能攻关和应用部署验证等任务。到2026年底,文件提出推动人形机器人等重点产品在一批代表性场景中完成应用验证和常态部署,并形成百个以上高价值应用场景。

02 工信部印发《“人工智能+信息通信”创新发展实施意见(2026—2028年)》

2026年6月10日,工业和信息化部发布《“人工智能+信息通信”创新发展实施意见(2026—2028年)》。文件聚焦人工智能与信息通信领域的融合创新,推动信息通信网络、算力基础设施、智能体和行业应用协同发展。公开解读材料显示,该意见提出到2028年形成30个以上高价值典型场景,并提升信息通信智能运营和服务能力。

03 工信部等五部门开展工业5G独立专网试点

2026年6月15日,工业和信息化部等五部门办公厅发布《关于开展工业5G独立专网试点的通知》。通知将工业5G独立专网定义为由工业企业主导建设接入网、核心网等关键设施、可不依赖公网独立运行的企业专属5G网络。试点内容涵盖基础设施部署、应用场景创新、管理运维平台建设、建设模式探索和安全保障等方面,并明确要求落实网络和数据安全责任。该政策对工业企业关键生产数据管理、专网运维和端到端安全保障具有直接参考意义。

04 工信部公告2026年第12号批准680项行业标准

2026年6月23日,工业和信息化部发布2026年第12号公告,批准《人工智能 安全治理 术语》等680项行业标准,并批准3项通信行业标准修改单。公告涉及化工、机械、电子、通信等多个行业,其中通信行业标准数量较多。其中涉及与人工智能安全治理、信息通信基础设施、算力基础设施和数据价值评价相关的标准方向。公告体现出工业和信息化领域标准体系继续向人工智能、通信网络和数字基础设施治理扩展。

05 工信部等八部门印发《关于推动工业互联网高质量发展的实施意见》

2026年6月29日,工业和信息化部等八部门印发《关于推动工业互联网高质量发展的实施意见》。文件围绕基础设施、技术创新、融合应用、安全保障和产业生态等方面部署任务,强调推进工业互联网网络、标识、平台、数据和安全体系建设。政策解读提出,到2030年将建设5万张工业5G专网,并推动重点行业规上工业企业安全分类分级普及率达到80%。该文件可作为近期工业互联网安全与工业数字化治理方向的重要政策条目。

06 全国网络安全标准化技术委员会下达3项网络安全推荐性国家标准计划

2026年6月1日,全国网络安全标准化技术委员会发布《关于下达3项网络安全推荐性国家标准计划的通知》。通知显示,《网络安全技术 信息安全服务能力评估准则》等3项推荐性国家标准由全国网络安全标准化技术委员会归口管理,并要求相关工作组和牵头承担单位制定推进计划、加强协调和广泛征求意见。相关标准计划反映网络安全服务能力评价、标准制修订和行业规范化工作的持续推进。

07 全国网络安全标准化技术委员会就《数据安全技术 个人信息安全规范》征求意见

2026年6月17日,全国网络安全标准化技术委员会就国家标准《数据安全技术 个人信息安全规范》征求意见稿公开征求意见,意见反馈截止日期为2026年8月16日。该标准仍处于征求意见阶段。该文件延续个人信息处理、安全保护和合规治理相关标准化工作,对数据安全、个人信息保护和组织内部合规流程具有参考价值。

参考链接:

https://www.tc260.org.cn/portal/suggestion-detail/ef5518f3213b4ec5bc5f3f2ce5ce1bee

08 国家网信办等三部门公布《网络数据安全风险评估办法》

2026年6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》,该办法自2026年8月20日起施行。文件明确了网络数据安全风险评估的适用范围、评估机制、部门职责、报告编制和监督管理要求。办法要求重要数据处理者每年度开展风险评估,并在重要数据安全状态发生重大变化时及时开展相应评估。该文件对数据安全风险管理、重要数据处理活动监督以及第三方评估机构管理具有基础性作用。

02

ditecting

工控安全相关事件

01 Phoenix Contact CHARX SEC充电控制器日志下载漏洞

2026年6月3日,CERT@VDE发布VDE-2026-060,涉及Phoenix Contact CHARX SEC-3xxx系列充电控制器固件。通告显示,CVE-2026-41032(CVSS v3.1:7.5)可能使未认证的相邻网络访问者下载控制器日志文件,从而造成受限信息披露。厂商建议将相关控制器升级至固件1.9.0,并强调此类设备应部署在封闭工业网络中并由防火墙保护。

02 MBS Universal Gateway Web GUI多项漏洞

2026年6月3日,CERT@VDE发布VDE-2026-039,通告涉及MBS Universal Gateway UGW-A-Series、UGW-X-Series等楼宇自动化网关,受影响版本为V6_0_0_5及更早版本。漏洞包括硬编码默认密码、stack-based buffer overflow、路径遍历、任意文件删除、进程终止等,其中CVE-2026-35075评分为9.8,多个缓冲区溢出漏洞评分为8.8;厂商建议升级至V6_00_07。

03 Siemens KACO Blueplanet Inverters凭据派生问题

2026年6月9日,CISA发布ICSA-26-160-02,涉及KACO blueplanet系列逆变器。CISA/CSAF文本说明,这些逆变器存在多项漏洞,可能使相关方从设备序列号派生凭据并用于未授权访问;KACO已为部分产品发布新版本,并对尚未具备修复版本的产品给出缓解建议。该条目适合放入新能源/分布式电力设备安全部分,表述时建议聚焦“凭据管理与设备访问控制缺陷”,避免扩大为已造成运营影响。

04 Yarbo移动应用与Cloud MQTT基础设施硬编码凭据

2026年6月12日,CISA/NVD披露CVE-2026-10557,涉及Yarbo Android/iOS移动应用及Yarbo Cloud MQTT infrastructure。CISA/NVD说明,应用中嵌入了所有用户和设备共用的MQTT broker credentials,且可通过APK反编译提取;相关凭据可访问全球Yarbo机器人车队实时telemetry,并可能向特定机器人command topic发布消息。该漏洞虽偏IoT/机器人平台,但与云端MQTT、远程设备控制和硬编码凭据风险高度相关。

05 ibaPDA与ibaDatCoordinator反序列化漏洞

2026年6月17日,CERT@VDE发布VDE-2026-051,涉及ibaPDA和ibaDatCoordinator。通告显示,相关应用未正确限制.NET BinaryFormatter对client-server输入的反序列化,CVE-2026-8024评分为9.8,可能造成RCE并在服务用户权限下运行,从而带来权限提升风险。厂商建议升级至ibaPDA v8.14.0和ibaDatCoordinator v4.0.7,并可通过限制连接至localhost、调整Windows防火墙规则等方式降低暴露面。

06 Tata Electronics数据泄露确认

2026年6月22日,TechCrunch报道Tata Electronics确认发生数据泄露;BleepingComputer于2026年6月23日获得Tata Electronics声明,称相关事件影响部分IT基础设施,但未影响业务运营。公开材料提到外部页面声称持有超过630GB数据,TechCrunch对样本进行查看后称其中似包含Apple供应商规格与Tesla制造文档,但数据真实性、来源和完整性未能独立确认。

07 Balluff BNI EGW与BAV MA设备固件组件漏洞

2026年6月30日,CERT@VDE发布VDE-2026-049,涉及Balluff BNI EGW-720-007-K095与BAV MA-NC-00025-01。通告覆盖固件2.4.1之前版本中使用的软件组件漏洞,列出了CVE-2025-68121、CVE-2026-1229、CVE-2025-41115、CVE-2025-15467等多个编号。该公告说明工业边缘网关/工业通信设备仍需持续跟踪第三方组件风险和固件更新状态。

03

ditecting

“谛听工控蜜罐”访问记录数据分析

“谛听工控蜜罐”在6月收集到大量针对不同OT协议、服务和接口的访问请求记录、访问记录基于GeoIP推测IP归属为不同地区。图1、图2和图3中展示了经过统计和分析后的数据,以下将对各个图表进行简要说明。

本文及本章节对涉及地区归属相关的统计依赖GeoIP归属信息进行地区归属划分,该方法反映的是IP地址资源的大致归属情况,而非精确地理位置。在运营商网络结构、云计算资源部署及地址分配机制影响下,结果存在一定程度不确定性。

图1展示了5月和6月访问记录数量最多的10种OT协议、服务和接口的访问记录数量对比情况。从图中可以看到,2026年6月Siemens S7 / S7comm蜜罐中的访问记录数量相较于2026年5月有所降低,ATGs Devices (ATG)和EtherNet/IP也有所减少;总体来看,2026年6月工控蜜罐中多数协议、服务和接口类型的访问记录数量增加。

图1.  5月和6月“谛听工控蜜罐”中的访问记录数量中数量前10的OT协议、服务和接口(数据来源“谛听”)

图2展示了5月和6月基于GeoIP推测的IP归属为各国的IP对工控蜜罐的访问记录数量TOP10归属地区的对比情况。从图中可以看到2026年6月基于 GeoIP 推测的 IP 归属为摩纳哥和德国的访问记录数量有所增加,其中摩纳哥从 526 增至 2493,增长约373.9%;德国从 740 增至 2284,增长约208.6%;其他国家中大部分访问记录数量有所增加,但日本有所减少。

图2.  5月和6月基于GeoIP推测的IP归属为各国的IP对蜜罐的访问记录数量对比TOP10归属地区(数据来源“谛听”)

由图3可以看出,2026年6月基于GeoIP推测的IP归属为浙江的访问记录数量位居第一,基于GeoIP推测的IP归属为北京的位居第二,基于GeoIP推测的IP归属为上海的位居第三。排名靠前的省市基本为沿海区域或工业发达区域,此外基于GeoIP推测的IP归属为其他省市的访问记录数量有所波动。

该统计依然依赖基于IP地址的GeoIP归属信息进行地区归属划分,受该方法本身特点限制,该方法在地区级结果存在更高的不确定性。

图3.  6月 “谛听工控蜜罐”访问记录中基于GeoIP推测IP归属为中国国内各省市TOP10(数据来源“谛听”)

04

ditecting

俄罗斯、乌克兰联网OT

暴露情况

2026年6月,为了深入了解俄罗斯和乌克兰的OT领域状况,团队持续关注并进行了测绘,以获取被扫描设备的详细信息。

本章节相关的统计依然依赖GeoIP归属信息进行地区归属划分,结果同样存在一定程度不确定性。

/ 2026年6月基于GeoIP推测的IP归属为俄罗斯、乌克兰的IP观测到的暴露OT协议、服务与接口 /

从图4基于GeoIP推测的IP归属为乌克兰的各OT协议、服务与接口暴露数量对比图中可以看出,与2026年5月相比,2026年6月基于 GeoIP 推测的 IP 归属为俄罗斯的OT协议、服务与接口暴露数量总体上有所减少,AMQP从 74 减至 68,减少约8.1%;Modbus/TCP从 20 减至 14,减少约30.0%;Moxa Nport从 72 减至 61,减少约15.3%;XMPP从 16 增至 17,增长约6.3%;仅 ATGs Devices (ATG)、EtherNet/IP、IEC 60870-5-104 (IEC104)、OMRON FINS、Siemens S7、LonTalk (over IP) 保持稳定。IP Camera相关服务中,Dahua Dvr从 1023 减至 972,减少约5.0%。

图4.  5月、6月基于GeoIP推测的IP归属为乌克兰的各OT协议、服务与接口的暴露数量对比(数据来源“谛听”)

俄罗斯的各OT协议、服务与接口暴露数量对比如图5所示。从图-5中可以看出,与2026年5月相比,2026年6月基于 GeoIP 推测的 IP 归属为乌克兰的OT协议、服务与接口暴露数量有所减少,AMQP从 17 减至 14,减少约17.6%;Moxa Nport从 2 减至 1,减少约50.0%;XMPP从 0 增至 1,为新出现类型;仅 Modbus/TCP、Siemens S7 保持稳定。IP Camera相关服务中,Dahua Dvr从 792 减至 749,减少约5.4%。

后续团队将对相关信息持续关注。

图5. 5月、6月基于GeoIP推测的IP归属为俄罗斯的各OT协议、服务与接口的暴露数量对比(数据来源“谛听”)

end

微信号谛听ditecting

扫码关注我们

跳转微信打开