|
美国联邦政府警告称,至少有七个州报告遭到网络袭击,导致供水或污水处理系统服务中断,美国关键基础设施系统可能面临风险。据联邦调查局 (FBI) 和环境保护署 (EPA) 的联合警报,“恶意网络攻击者”近日在远端篡改部份美国国内供水系统的联网可编程逻辑控制器 ( programmable logic controllers,PLC),导致水压下降和水浸。 联邦调查局发布有关供水系统遭网络攻击的警报: 🚨 FBI PSA: Malicious Cyber Actors Targeting Water and Wastewater Sector PLCs The FBI warns that malicious cyber actors are conducting cyber attacks targeting operational technology devices. These threat actors are remotely accessing internet-facing PLCs, changing IPs and… pic.twitter.com/nUPXJBToDA— FBI Cyber Division (@FBICyberDiv) July 30, 2026 《华盛顿邮报》8月2日报道,联邦调查局7月30日发布的这项警告是在美国情报官员表示,伊朗很可能是针对明尼苏达州30多个市政供水系统发动网络攻击的幕后黑手之后发布的。
报道指,这次黑客攻击是在联邦网络安全官员发出紧急警告后发生的。这些警告称,伊朗过去几个月来一直在攻击美国供水、污水处理和能源设施中控制运作的连网设备。今年7月,联邦网络安全部门曾明确警告称,伊朗黑客正利用易受攻击的可编程逻辑控制器(PLC)进行袭击。 美国总统川普(Donald Trump,又译川普)较早前曾指责明尼苏达州政府,而非伊朗应对这次攻击负责。 《华盛顿邮报》早前报道称,自2月28日美国与伊朗爆发战争后不久,全美多个水务和能源系统就出现入侵事件。 据报道,联邦政府尚未确定哪些州受到近期网络攻击的影响。除明尼苏达州外,密歇根州州和南达科他州也报告遭受攻击。然而,专家表示,鉴于被攻击的PLC品牌:洛克威尔自动化(Rockwell Automation)/艾伦-布拉德利(Allen-Bradley)在市场上应用广泛,实际受影响的州份可能远不止这些。 报道引述一名公共安全专家Joshua Corman表示:“我们只有一个互联网,而且所有受害者使用的都是同一套设备。理论上讲,所有50个州都应该存在这些(安全漏洞)。” 据WaterISAC(一个旨在加强网络安全的政府资讯共享计划)的分析师Alec Davison称,迄今为止,网络攻击者一直采用“低复杂度的手段”入侵联网的PLC,这些PLC通常使用弱密码或根本没有密码。他在一封电邮中表示,黑客随后修改了密码,锁定操作员并断开控制器连线。 Davison表示:“这导致系统出现水滚通知,并迫使水务公司转为进行人手操作。” 风险在于,网络攻击者篡改PLC可能会改变系统的“逻辑”或软件,导致操作员无法侦测到危险化学品浓度等问题。 |