La CISA conferma che gli hacker hanno preso di mira più di 100 sistemi idrici statunitensi a luglio

📅 2026-08-26

摘要:

美国联邦网络安全机构CISA近日表示,其已观察到针对全美水务和污水处理行业逾100个联网系统的网络攻击,这一事件正值美国关键基础设施遭受一波黑客攻击浪潮之际。此次披露的受影响系统数量,为此前密歇根州、明尼苏达州以及至少五个其他州水务供应商遭受持续网络攻击的规模提供了新的背景信息。

这家负责网络安全防御和关键基础设施保护的联邦机构在一份公告中指出,相关攻击主要针对可编程逻辑控制器(PLC),这类设备被广泛用于控制水务、能源系统以及其他关键基础设施领域的物理系统和机械设备。最近几周,黑客已针对多家制造商生产的PLC发起攻击,包括罗克韦尔(Rockwell)、施耐德电气(Schneider Electric),以及最近的西门子(Siemens)。CISA此前还表示,这些网络攻击部分依赖人工智能工具,该工具利用公开信息编写脚本,以攻击存在漏洞的西门子PLC设备。

目前,这些入侵行为对当地社区的供水或污水处理服务影响甚微,但在事件响应人员调查入侵事件的过程中,确实导致了服务中断和运行紊乱。CISA此前报告称,部分入侵行为使黑客得以修改受影响的PLC,从而禁用关机程序和报警功能,可能在未通知相关运营商的情况下制造"不安全状况"。许多受影响的社区位于农村或偏远地区,而这些地区一旦发生关键基础设施中断,往往会波及大量人口。

据援引美国高级官员的报道称,美国情报部门认为伊朗很可能是这些大体上属于机会主义性质攻击行为的幕后黑手,攻击行动或与美国和以色列主导的对伊朗军事行动有关,不过官方尚未给出明确的归因结论。这些入侵事件已引发外界对美国关键基础设施网络安全和韧性问题的广泛担忧。

美国官员近年来多次警告称,为中国政府工作的黑客一直在关键基础设施中植入具有破坏性的恶意软件,一旦中国大陆对台湾发动预期中的军事行动,这些恶意软件便可被激活用作转移注意力的手段。与此同时,俄罗斯也被认为与欧洲多起针对水务供应商、电力及能源网络的网络攻击有关,这些行动被视为旨在试探北约联盟反应能力的一场持续行动的组成部分。

Tag correlati

Articoli correlati

Commenti

0/500
验证码
Nessun commento