当前位置:城市新闻网icitynews > 微信版 > 正文

美国多州供水系统遭黑客攻击!部分居民已收到“煮沸饮水”通知

美国多个州的供水系统近日遭遇协同网络攻击,导致部分供水公司发布煮沸饮用水通知,并切换至手动运行模式,部分系统一度离线。有分析人士认为,这是近年来美国供水系统遭遇的最严重网络攻击之一。过去一周,美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和美国环境保护署(EPA)持续采取紧急措施,加强供水设施网络安全,确保饮用水安全。目前,尚未发现任何供水受到污染的报告。

美国网络安全和基础设施安全局7月30日(周四)发布警告称,黑客“正以各种规模的水务机构为目标”,并敦促各供水设施立即将存在风险、可直接连接互联网的工业控制设备下线。美国联邦及各州官员将伊朗列为此次网络攻击的怀疑对象之一,但目前尚未正式确认幕后黑手,同时也提醒各方警惕虚假警报和误导信息。

此次事件最早由明尼苏达州公布。当地官员表示,黑客于7月26日晚至7月27日凌晨攻击了该州约30个供水系统。明尼苏达州刑事侦查局本周发布的一份备忘录指出,黑客入侵供水设施的目的“可能是导致系统压力下降,并可能造成供水污染”。不过,在7月31日(周五)举行的内阁会议上,美国总统唐纳德·特朗普(Donald Trump)却将矛头指向明尼苏达州政府,并对伊朗是否参与攻击表示怀疑。“他们喜欢说,‘哦,是伊朗干的。’”特朗普表示,“伊朗应该庆幸,他们现在有比担心明尼苏达州更严重的问题。”《纽约时报》率先报道了伊朗可能涉案的消息。

据了解,黑客此次攻击的目标是可编程逻辑控制器(PLC)。这类设备广泛应用于供水设施及其他工业系统,负责监测水压、化学药剂投放量及其他关键运行参数,确保供水系统安全稳定运行。调查人员表示,此次攻击手法并不复杂,攻击者主要利用的是直接暴露在互联网且存在安全漏洞的PLC设备。明尼苏达州首席信息安全官约翰·以色列(John Israel)接受CNN采访时表示:“我怀疑这些攻击者将继续在全国范围内寻找更多基础设施作为目标。”他指出,黑客未来仍会持续尝试入侵那些网络配置薄弱、防护不足的系统。

据多位知情人士透露,过去一周,美国约有六个州报告了类似网络安全事件。威斯康星州官员也在当地供水设施中发现恶意网络活动,并紧急通知各公用事业单位“立即采取行动,防止系统遭受严重影响”。根据威斯康星州自然资源部发布的一份备忘录,当地已启动相关应急措施。此次事件再次引发外界对美国供水系统网络安全的担忧。长期以来,美国许多供水企业一直面临资金不足、专业人才短缺等问题,难以建立完善的网络安全防护体系。

美国水务信息共享与分析中心(WaterISAC)上周已向全国水务公司发出警示,呼吁各机构尽快加强网络安全防护能力。长期研究水务行业网络安全的专家格斯·塞里诺(Gus Serino)表示:“近期针对明尼苏达州供水系统的网络攻击,无论是规模还是协同性,都是前所未有的。”他指出,虽然供水行业本身具有一定韧性,能够在一定程度上降低运营影响,但事件再次暴露出许多饮用水公司仍依赖缺乏基本网络安全防护的老旧技术架构,难以有效预防或阻止类似攻击。

虽然美国政府目前尚未正式认定任何国家或组织应对此次网络攻击负责,但伊朗过去确实曾多次针对供水系统发动网络攻击,包括当前美伊冲突期间的相关行动。今年4月,CNN曾报道称,与伊朗有关联的黑客成功攻击美国多个油气及供水设施,导致部分系统运行中断。工业网络安全专家、“我是骑兵”(I Am The Cavalry)联合创始人约书亚·科曼(Joshua Corman)表示,针对供水系统的攻击不断增加,令人高度担忧。“水资源是关键基础设施,没有水,医院根本无法正常运转,这绝不是小事。严重情况下,仅需2至4小时就可能造成重大影响。”科曼说。

他还指出:“远程访问技术让供水系统运行更加高效,但也让攻击者获得了同样的能力。强大的互联能力意味着更大的责任。如果我们无法确保这些系统的安全,就必须认真思考,它们是否应该继续保持联网状态。”

未经允许不得转载:城市新闻网icitynews » 美国多州供水系统遭黑客攻击!部分居民已收到“煮沸饮水”通知

赞 (16)
分享到:更多 ()