美警示水務系統資安威脅升溫 明尼蘇達州 30 水廠遭攻擊
📋 重點摘要
●
美國聯邦政府發布警告,指出供水系統面臨的網路攻擊威脅日益增加。
●
美國明尼蘇達州有多達 30 座水廠遭到網路攻擊,攻擊者鎖定可程式邏輯控制器(PLCs)。
●
攻擊導致部分地區發布煮沸飲水公告,供水系統被迫轉為手動操作。
●
聯邦與州政府正在調查此波攻擊是否與伊朗有關聯,但尚未有正式判定。
●
CISA 建議水務單位採取防護措施,增強系統安全性。
相關人物:
約翰·以色列
商傳媒|責任編輯/綜合外電報導
![]()
美國聯邦政府於週四發布一項警告,指出供水系統面臨的網路攻擊威脅日益增加。此警告是在此前,美國明尼蘇達州有多達 30 座水廠遭到網路攻擊後發出。
美國網路安全暨基礎設施安全局(CISA)表示,網路威脅行為者鎖定可程式邏輯控制器(PLCs,用於自動化和控制機械的工業電腦),並修改密碼以「鎖定操作員」。這類攻擊導致部分地區發布煮沸飲水公告,且供水系統被迫轉為手動操作,以維持服務運作。
目前,聯邦與州政府正在深入調查這波攻擊是否與伊朗有關聯。多位美國官員暗示可能有伊朗涉入,不過,一名官員也強調,相關分析仍屬初步,美國尚未就攻擊來源做出任何正式聲明或判定。《The New York Times》率先報導了這項伊朗關聯的調查。
明尼尼蘇達州資訊科技服務局(MNIT)證實,攻擊目標是遠端監控和控制設備(包括 PLCs)的系統。該局澄清,「受影響」是指調查人員確認系統技術涉及惡意活動,並不代表所有受影響社區的供水服務都中斷。MNIT 也指出,目前沒有要求當地居民改變用水習慣。明尼蘇達州首席資訊安全官約翰·以色列(John Israel)表示,已將相關資訊提供給聯邦政府,由其評估此活動在更廣泛的國家層面影響,並判斷是否能歸因於特定威脅行為者。
聯邦調查局(FBI)雖知悉這些入侵事件,但未明確歸咎責任。CISA 建議水務單位應採取防護措施,包括將可程式邏輯控制器(PLCs)與網際網路斷開,並透過 VPN(虛擬私人網路)或閘道裝置進行遠端存取,以增強系統安全性。
🤔 讀到一半,先表個態?
🎯 搶頭香!這篇你的反應?