美国至少七州水务设施遭骇 CISA吁业者断网
明尼苏达州IT服务局透露,该州有30多个社区水务系统在7月26日与27日期间遭受了“协调式网络攻击”

美国民用网络安全主管机关“网络安全暨基础设施安全局”(CISA)7月30日(周四)发布警示指出,近期针对饮用水及废水处理系统的网络攻击明显增加,呼吁全美相关营运商尽快将直接连接网际网络的工业控制系统(OT)设备隔离或切断连线,以降低遭骇风险。 多州水务系统受害这项警示发布前两天,明尼苏达州资讯科技服务局(Minnesota IT Services)披露,州内超过30个社区水务系统于7月26日至27日遭遇“协调式网络攻击”。 联邦调查局(FBI)随后表示,全美至少七个州的供水及废水处理公司汇报了类似安全事件,其中部分攻击导致“水务运作降级”(degraded water operations)。 尽管当地官员强调水质安全尚未受到直接威胁,但这波网络攻击已对实体营运造成显著的困扰。 根据联邦机关与资安专家调查,骇客主要锁定“可编程逻辑控制器”(PLC)及人机介面(HMI)等工业控制设备,藉由恶意窜改系统登入密码、干扰远端控制功能,迫使部分水厂将设备紧急离线,并改以耗时的人工手动操作,以恢复供水系统正常运作。 部分受影响社区通报,攻击造成供水压力下降、设备异常及局部溢流等情况,少数地区因此预防性发布“煮沸水通知”(Boil Water Notice),要求居民在饮用或烹调前先将自来水煮沸,以降低潜在风险。 多家美国媒体引述知情官员指出,调查人员认为此次明尼苏达州攻击事件很可能与伊朗有关的骇客组织有关,但截至目前,美国政府尚未正式公布攻击来源。 资深网络安全专家分析,伊朗背景骇客近年持续针对美国关键基础设施及PLC设备发动攻击,而此次事件显示,攻击者已不仅试图入侵资讯系统,更开始直接干扰工业控制设备,对供水等民生基础设施构成更高风险。 目前联邦政府正将此类活动纳入整体国家安全背景进行评估与调查。 CISA呼吁各地水务机构立即检查是否仍有PLC、HMI或其它工业控制设备直接暴露于网际网络,并采取网络隔离、多因素验证及强化存取控制等措施,以降低遭入侵的可能性。 此次事件发生之际,美伊关系持续紧张,两国之间的冲突加剧,美国政府正持续调查攻击来源,并评估相关网络活动是否与当前地缘政治局势有关。
|