商傳媒|責任編輯/綜合外電報導

美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)上週四發出警告,指出針對美國水務設施的網路攻擊已顯著升級。這些攻擊讓營運商無法登入其營運科技網路,且自上週日開始,協同攻擊已影響明尼蘇達州超過30個水系統,並擴散至七個州。

網路安全暨基礎設施安全局觀察到,針對可程式邏輯控制器(PLC)的攻擊正大幅增加。PLC是一種用於自動化監控水與廢水處理功能的電腦設備。駭客透過修改密碼,使營運人員無法操作這些設備,甚至能藉由更改網際網路協定(IP)位址來中斷PLC連線。面對這些攻擊,營運商被迫發布煮沸飲水公告,並恢復手動操作。

這些攻擊造成了淹水和水壓下降,水壓的損失可能導致未經處理的水滲入管道,引發公共衛生疑慮。此外,美國環境保護局(EPA)指出,許多水系統因與遠端站點(包括水井、抽水站、提升站和水塔)的通訊中斷,導致營運受阻。

當局將這些攻擊與先前有關伊朗連結的威脅組織相關聯。這些組織自今年二月伊朗戰爭爆發以來,便持續鎖定美國的水和能源系統。最初的攻擊主要針對羅克韋爾自動化(Rockwell Automation)生產的易受攻擊PLC設備,隨後擴大到施耐德電氣(Schneider Electric)和西門子(Siemens)的設備。

針對這些威脅,聯邦調查局發言人表示,聯邦調查局及其跨機構夥伴已全力投入,以保護關鍵基礎設施免受網路威脅。羅克韋爾自動化公司上週四也發布公告,警告駭客鎖定其MicroLogix 1400系列設備。該公司建議,營運商應建立離線備份,並將設備從公共網路移除,以防止未經授權的存取。駭客雖能透過篡改設備進行破壞,但營運商通常可透過關閉電源、移除並重新安裝電池的方式,來清除設備的IP位址和程式,重新取得控制權。