波蘭 CERT 再揭能源設施攻擊細節,首見利用 Private APN 橫向移動入侵 OT
2026/08/25
波蘭的電腦緊急應變小組揭露去年底能源設施遭攻擊的更多細節,其中首度發現攻擊者利用 Private APN 進行橫向移動並入侵營運技術(OT)網路。這是行動網路基礎設施被用作攻擊路徑的首個公開案例。
要理解這個手法的特殊性,得先看 Private APN 的用途。APN 是行動裝置連接到電信網路時所指定的接取點;而私有 APN 則讓企業擁有專屬的接取通道,其流量不經過公共網際網路,直接進入企業的內部網路。這種配置在需要大量遠端設備連線的場景中相當常見——電力設施的變電站監測、輸油管線的感測器、以及分散在各地的遠端終端單元。
私有 APN 之所以被廣泛採用,正是因為它被視為安全的方案。相較於透過公共網際網路建立 VPN,私有 APN 的流量在電信業者的網路內就被隔離,看似天然具備防護。這種認知使得許多部署在此路徑上的通訊,未再額外加上加密或認證——因為「這條路本來就是私有的」。
而這正是攻擊者利用的落差。私有 APN 的隔離是相對的——它把流量與公共網際網路分開,但接入同一個 APN 的所有設備彼此之間往往可以互通。若攻擊者能取得任何一台接入該 APN 的設備——例如一個防護薄弱的遠端感測器或一張被竊取的 SIM 卡——便進入了這個被信任的網路,並能從此橫向移動到其他設備,最終抵達 OT 網路。
OT 網路遭入侵的嚴重性,遠高於一般的資訊系統。這類網路控制的是實體設備——發電機組、斷路器、閥門與泵浦;攻擊者若能下達指令,造成的可能不是資料外洩,而是實體的設備損壞或供電中斷。而 OT 環境中的設備普遍老舊、通訊協定缺乏認證機制,一旦網路邊界被突破,內部幾乎沒有額外的防護。
這個案例對關鍵基礎設施的防護思路有直接啟示。首先是「私有等於安全」的假設必須被推翻——任何網路路徑都應假設可能被滲透,通訊本身需要獨立的加密與認證。其次是設備層級的身分驗證,讓未授權的設備即便接入網路也無法通訊。第三是網段的細分,避免單一入口就能觸及整個網路。
從趨勢看,針對能源與工控環境的攻擊近期明顯增加,而攻擊者也開始藉助自動化工具加速作案工具的開發。這使得防護的更新速度成為關鍵變數。
後續觀察重點包括:類似手法是否在其他地區出現、電信業者在私有 APN 安全機制上的強化,以及關鍵基礎設施的網路架構調整。