美国警告伊朗相关黑客攻击水务和能源系统

摘要
美国称伊朗相关黑客正攻击水务和能源工业控制系统,事件与中东冲突背景叠加,引发关键基础设施安全担忧 。
美国联邦机构称,伊朗支持的黑客正持续入侵美国水务和能源供应商的工业控制系统,并已带来停机与运行中断风险。这份最新警报由 FBI、NSA、美国能源部和网络安全与基础设施安全局(CISA)联合更新。
攻击瞄准联网控制器
联邦机构表示,攻击者正针对接入互联网的运营网络中的可编程逻辑控制器(PLC)下手。这类设备常用于工业现场控制。黑客一旦取得权限,可能篡改显示数据,并进一步造成停机或业务中断。
最新通报扩大了受影响设备范围。除早前发现的 Rockwell 控制器外,施耐德电气和西门子相关工业控制产品也被纳入警报。通报称,理论上所有暴露在互联网中的工业控制系统都可能受影响。
关键停机和告警被改写
根据 FBI 披露,黑客曾入侵一家关键基础设施提供商,并修改控制器的编程逻辑,导致负责关键停机和告警的流程被禁用。联邦机构称,这可能让系统进入不安全状态,而操作人员无法及时从告警中发现异常。
美国机构判断,这类活动意在对美国境内造成破坏性影响,背景与伊朗、美国及以色列之间持续的战争局势有关。相比常见的情报窃取或泄露行动,这次警报强调的是更直接的干扰和破坏风险。
近期攻击范围继续扩大
报道提到,伊朗相关黑客近期的行动已不止于传统间谍活动。较受关注的案例包括对美国医疗技术公司 Stryker 的攻击。该事件使黑客组织 Handala 得以远程擦除数万台员工设备。
今年 6 月,Handala 还宣称对加州水务公司 Cal Water 的数据泄露负责,并称本可干扰供水,但未提供证据。Cal Water 当时表示,没有发现其负责供水控制的运营网络遭到未经授权访问的证据。
这份警报显示,美国政府正把工业控制系统安全列为当前网络防御重点之一。随着攻击对象从单一厂商扩展到更多设备品牌,水务和能源运营商面临的排查与加固压力也在上升。