|
最近,美国联邦和多州官员正在调查针对至少七个州水务及废水处理系统的一系列网络攻击事件。多家媒体报道称,这些攻击行为疑似与伊朗有关,引发外界高度关注。 美国联邦调查局(FBI)在周四发布声明表示,其中部分攻击已影响水务运营,造成部分社区发出烧水通知并被迫改用手动操作。同一天,美国网络安全及基础设施安全局(CISA)发布警告,敦促水务设施断开易受攻击的设备联网,尤其是可编程逻辑控制器(PLC),以防止进一步的网络事件。 CISA指出,“这些威胁行为者正在针对各种规模的水务组织,建议即使拥有较成熟网络安全机制的单位也应核查外部连接安全性。” 什么是PLC及其被攻击方式PLC是一种联网的工业控制设备,用于远程监控和管理工业流程。水务系统中的PLC常用于控制水坝、泵站和处理厂等关键设施。加拿大网络安全中心曾在报告中指出,联网资产越多,面临的网络攻击面就越大,风险自然增加。 根据CISA7月22日发布的安全通告,伊朗相关的网络攻击者利用第三方编程软件远程访问PLC系统,窃取程序数据,并修改操作指令,使水务设备进入不安全状态,同时绕过报警或紧急关闭机制。 事件发生经过据明尼苏达州信息技术服务部门(MNIT)声明,本次攻击最早于本周日和周一在该州开始,涉及30多个社区水系统,尽管未出现用水安全告警,但确实涉及恶意活动。威斯康辛州亦报告类似异常。 FBI指出,攻击手法包括更改PLC的IP地址和密码,导致监控和控制功能失效。据称,水压丢失甚至引发水管渗漏未经处理的地下水风险。 伊朗是否涉案?尽管调查尚未有官方确定攻击者身份,多个美国主流媒体援引公务人员说法,认为伊朗黑客可能是幕后主使。水务信息共享与分析中心(WaterISAC)确认一份泄露的备忘录,将这波攻击与“伊朗关联”黑客联系起来,并指出攻击手法与CISA发布的技术指导内容吻合。 美国前总统特朗普则质疑这一说法,称指控明尼苏达州政府能力不足,否认伊朗介入。对此,明尼苏达州州长强调网络攻击是现代战争表现,联邦相关部门对网络安全资源削减,增加了此类风险。 如何防范未来攻击?FBI与CISA建议所有使用PLC的单位断开对外网络连接,确保远程调制解调器具备安全防护。密码需定期更换加强,并安装防火墙等额外安全措施。同时,应保持手动操作的能力并定时演练,应对突发网络事件。 加拿大网络安全中心的相关报告也提出了多项实用防护建议,为水务单位筑牢安全防线。 对大多伦多华人的影响虽然此轮网络攻击发生于美国,但考虑到GTA区域及加拿大整体对水务基础设施的高度依赖,类似的网络威胁同样不可忽视。居住在多伦多的华人家庭应关注当地水务系统的网络安全,尤其关注公共服务发布的饮用水安全通告。同时,企业用户应强化自身网络安全防护意识,确保涉及关键业务系统的工业设备不暴露于易被攻击的互联网环境。 此外,随着网络安全事件频发,政府和相关机构将加大网络基础建设投入,未来移民、子女教育领域可能增设更多网络安全课程与培训,华人社区也应积极融入这一趋势,提高整体信息安全素养。在房产及消费层面,安全基础设施的完善有助于保障社区稳定,减少突发公共事件带来的影响。 信息来源:Global News |