攻防实战复盘
AI工控暗渡:水厂DCS沦陷记
2026年08月28日 · 周五
真实攻击复盘 高级
场景:2026年7月,某沿海智慧水务集团。攻击者借AI水质优化系统更新之名,投毒软件供应链,攻陷工控区DCS系统,致核心净水工艺参数遭篡改。
攻击 / 事件时间线
1
初始访问
攻击者事先攻陷该水务集团一家边缘设备供应商的官网,篡改其提供的水质分析AI模型更新包(.whl文件)。该更新包被水务集团工控区的AI服务器自动拉取并部署。恶意代码伪装为模型依赖库,在安装时执行,释放基于开源远控木马改造的后门程序,建立与境外C2服务器的加密通信信道。整个过程未触发任何终端告警。
恶意PyPI包开源远控木马定制版Cobalt Strike
2
内网探测与提权
后门程序以AI服务进程权限运行,攻击者通过C2下发命令,利用Windows服务漏洞和弱口令,在内网进行批量探测。发现工控网段与办公网段存在ACL放通策略,通过Pass-the-Hash技术成功横向移动到工控区的一台工程师站(Windows 7系统),并利用PrintNightmare漏洞获取本地SYSTEM权限,为进入DCS控制层铺平道路。
MimikatzPrintNightmare漏洞利用fscan
3
横向移动与DCS控制
攻击者通过工程师站,利用工程组态软件(如WinCC)的已知漏洞(CVE-2023-XXXX)上传恶意控制逻辑(.ld文件)至DCS控制器。该恶意逻辑在正常运行逻辑中注入了微小的、周期性的漂移指令,影响加氯量和沉淀池pH值调节参数,导致出水水质在达标边缘反复波动。攻击者还通过修改HMI组态,将异常报警阈值调高,以隐藏其破坏行为。
WinCC漏洞利用恶意Ladder LogicHMI组态篡改
4
数据窃取与痕迹清理
在DCS中埋下持久化逻辑后,攻击者回连C2,下载数据窃取工具,将工控区历史生产数据、设备配置文件和网络拓扑图打包加密,通过DNS隧道外传。同时,利用白名单工具(如LOLBAS)绕过应用白名单,清除Windows事件日志和DCS审计日志,并删除上传的恶意文件,试图掩盖入侵路径。
DNS隧道工具LOLBAS日志清除脚本
蓝队视角 · 发现与处置
蓝队通过工控安全审计平台发现DCS控制器组态文件哈希与基线不一致,触发告警。初步研判为误报,但结合网络安全监测系统(NIDS)发现工控区存在异常DNS请求,遂启动应急响应。通过回溯工程师站日志(已被部分清除,但恢复了MFT记录),定位到恶意更新包来源。隔离AI服务器与工程师站,提取恶意DCS逻辑样本进行逆向分析,确认攻击链。最终在备份系统恢复DCS组态,并全面重置相关账号口令。
涉及关键技术 / 工具
供应链投毒(AI模型更新包)DCS组态恶意篡改DNS隧道隐蔽外传LOLBAS绕过白名单
防护经验总结
  • 对工控区所有软件、模型更新包实行离线安全扫描与白名单校验,禁止直接与外部网络交互。
  • 在工控网与办公网之间部署严格ACL,仅放行特定业务端口,并对工控协议(如Modbus、S7comm)进行深度解析与异常检测。
  • 对DCS、PLC等关键控制器组态文件实施严格的版本管理与哈希基线监控,任何变更需双人审批并记录审计日志。
#工控安全#供应链攻击#DCS#智慧水务#APT
数据安全早知道 · 攻防实战专栏
⚠️ 免责声明
本文内容源自公开披露的安全事件或高仿真模拟场景,所有涉及的组织、系统、技术细节均经过脱敏处理,仅供安全学习与交流参考,不构成任何技术指导或合规建议。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —