Synth Daily
美国多州水务系统遭遇网络攻击,情报机构怀疑伊朗是幕后黑手
近期,美国至少七个州报告其供水或废水处理系统遭遇网络攻击,导致运营中断。美国联邦调查局(FBI)和环境保护署(EPA)联合发出警报,称“恶意网络行为者”正在远程篡改与互联网连接的可编程逻辑控制器(PLC),引发水压失常甚至洪水等问题。美国情报官员表示,伊朗很可能是这一系列攻击的幕后黑手,尤其是在明尼苏达州,有超过30个市政供水系统成为目标。多年来,专家一直警告,由于抵制监管,美国的供水行业在网络安全方面极其脆弱。此次攻击者利用了设备默认或薄弱的登录凭证,通过低技术手段侵入系统。事件也引发了政治上的相互指责,时任总统特朗普将责任归咎于明尼苏达州政府,而州长则反驳称这是现代战争的一种形式,并批评联邦政府缺乏应对计划。
要点
- 1攻击范围广泛:网络攻击已影响美国至少七个州的供水或废水处理系统,仅明尼苏达州就有超过30个市政系统受到影响。
- 2攻击手段:黑客主要针对安防措施薄弱的可编程逻辑控制器(PLC),通过远程篡改锁定系统、修改密码,导致水压失常和运营中断。
- 3幕后黑手嫌疑:美国情报机构高度怀疑伊朗是此次协同攻击的策划者,认为其近几个月一直在针对美国的水务、能源等关键基础设施。
- 4行业漏洞:美国供水行业长期存在网络安全漏洞,行业普遍抵制监管,且仅有极少数(不足0.5%)的水厂参与网络安全信息共享项目。
视角
联邦调查局与情报机构
“恶意网络行为者”正在远程攻击水务系统。种种迹象表明,伊朗很可能是近期针对美国关键基础设施(包括水务、能源设施)一系列网络攻击的幕后主使。
唐纳德·特朗普
将发生在明尼苏达州的攻击归咎于州政府,称其“完全无能”,并表示伊朗有比“操心明尼苏达州更大的麻烦”。
明尼苏达州州长蒂姆·沃尔兹
指责伊朗是攻击者,同时批评特朗普政府。他表示“这就是现代战争的样子”,并指出联邦层面缺乏应对伊朗威胁的有效计划。
技术细节
此次攻击的核心目标是可编程逻辑控制器(PLC),这是一种广泛用于工业自动化控制的设备。攻击者利用了“低技术含量的策略”,专门寻找那些使用默认密码或没有密码保护、直接暴露在互联网上的PLC设备。侵入后,他们会修改密码将合法操作员锁定在外,或者直接断开控制器连接,迫使水厂转为持续的手动操作模式,并可能需要发布“烧开水”通知。
最大的风险在于,攻击者可以修改PLC的内部“逻辑”或软件,使得系统在出现危险状况(如化学品水平异常)时,操作员的监控界面上却显示一切正常,不发出任何警报。
争议焦点
除了技术层面的攻防,此次事件还暴露了美国国内在责任归属和行业监管上的巨大分歧。一方面是政治上的相互指责,总统特朗普与受灾州州长将矛头指向了彼此。另一方面,更深层次的问题在于供水行业的安全现状。多年来,该行业一直成功抵制旨在加强网络安全的监管努力。
2023年,拜登政府曾试图对水务公司实施网络安全审计,但遭到了一些行业团体和三个州(密苏里州、阿肯色州和爱荷华州)的联合诉讼,最终导致环保署撤销了相关标准。
专家指出,许多中小型水厂依赖第三方承包商来配置其安全系统,而这些承包商普遍使用默认凭证和弱密码,为攻击者留下了敞开的大门。这种长期存在的脆弱性,如今终于被有“胃口”的攻击者所利用。
Q&A
Q: 为什么美国的供水基础设施如此容易受到攻击?
A: 主要有几个原因。首先,该行业长期抵制网络安全监管,导致缺乏统一的强制性安全标准。其次,许多水厂(尤其是中小型水厂)依赖的第三方承包商在系统设置中普遍使用默认或弱密码,安全意识薄弱。最后,全美约15.1万家水厂中,只有不到0.5%的单位参与网络安全信息共享项目,表明整个行业对网络安全的重视程度普遍不足。
你知道吗?
在美国大约151,000个水厂中,只有约420家参与了旨在提升全行业网络安全水平的“水务信息共享和分析中心”(WaterISAC)项目。安全专家约书亚·科尔曼对此评论道:“我们一直都是猎物,只是以前没有遇到对水务系统有胃口的捕食者,但现在情况变了。”
来源
 | 美多州报告遭遇网络攻击,情报机构怀疑伊朗正将矛头指向水务系统 |