网络安全
黑客攻击美国30个水务系统,利用暴露的控制器
0 0
2026年7月26日至27日,黑客试图入侵明尼苏达州至少30个市政水务系统,此后密歇根州及其他五个州也报告了类似的网络攻击。攻击者瞄准的是可编程逻辑控制器——即控制水泵、阀门及其他设备的小型计算机,而非办公网络,意图夺取关键水务基础设施的控制权。公用事业部门官员通过关闭控制计算机并手动操作设备来应对,并表示饮用水仍然安全。美国联邦调查局和环境保护署于2026年7月30日发布联合公告,确认攻击者远程访问了直接连接互联网的罗克韦尔自动化MicroLogix控制器,并更改了其IP地址和密码。美国政府尚未将此次攻击归因于任何组织,但初步怀疑与伊朗有关联的黑客。据网络安全和基础设施安全局称,部分公用事业仍在沿用制造商默认密码,这一漏洞在2023年涉及伊朗关联黑客攻击Unitronics控制器的类似事件中曾被利用。美国国家标准与技术研究院的研究人员警告,入侵者可能用恶意指令替换合法控制指令,从而干扰水流或水质。此次攻击凸显了美国约15.2万个公共饮用水系统的脆弱性,其中许多依赖老化的工业设备,缺乏现代安全功能,且工作人员较少。为此,网络安全和基础设施安全局敦促公用事业部门将控制器和仪表盘从直接互联网连接中移除,使用安全网关或VPN进行远程访问,更改默认密码,并将运营网络与业务系统分离。一个由志愿网络安全专家组成的团体正在提供指导,但较小的公用事业可能需要政府资金或共享服务来抵御未来的入侵。
Sources
- The Independent WorldSecondary
Comments
No comments yet. Be the first.