伊朗黑客入侵明尼苏达州30多家水务设施
WIRED于2026年7月30日获得的一份泄露备忘录,将明尼苏达州一系列针对水务和废水处理设施的网络攻击与伊朗联系起来。这份来自水务信息共享与分析中心(WaterISAC)的文件是首份正式建立这一关联的官方文件,称明尼苏达融合中心发现这些攻击与网络安全和基础设施安全局(CISA)描述为由伊朗关联黑客实施的攻击活动相符。
明尼苏达州超过30个市政供水和废水处理系统成为目标。备忘录称,黑客入侵了远程可访问的可编程逻辑控制器(PLC),其可能目的是导致系统压力损失和潜在的水污染。在布雷厄姆市,攻击导致水厂短暂停运。官员表示,各设施能够减轻进一步损害,饮用水保持安全。
洛斯阿拉莫斯国家实验室前网络安全研究员乔·斯洛维克称,这些攻击是俄罗斯乌克兰战争之外,国家支持行为体针对民用基础设施的罕见案例。他警告称,多个站点记录到的安全参数干扰和修改应引起严重关切,使用相同技术的其他设施仍然脆弱。
网络安全公司Tenable于7月28日发布报告,暗示与伊朗伊斯兰革命卫队有关的伊朗组织CyberAv3ngers可能对此负责。《纽约时报》7月30日报道称,官员得出结论,这些攻击很可能是伊朗国家支持的黑客实施的。
CyberAv3ngers首次出现于2023年底,针对水务设施使用的Unitronics设备,此后升级为入侵一家美国石油和天然气公司并部署名为IOControl的恶意软件。
尽管明尼苏达攻击的具体组织尚不确定——Claroty研究员Yhonatan Harari指出有证据指向另一个伊朗组织Handala——但所有迹象都表明伊朗参与其中。CISA于7月22日更新的单独公告曾警告,伊朗关联行为体正以PLC为目标造成运营中断,但未提及明尼苏达事件。
7月30日,CISA发布新公告称,这些攻击导致了烧水通知和持续的手动操作。它敦促水务设施断开PLC与互联网的连接,使用强密码,并允许列表可信设备,警告称威胁行为体正针对各种规模的水务实体。
Sources
- WiredSecondary
Comments
No comments yet. Be the first.