【大紀元2026年07月31日訊】(大紀元記者岳怡綜合報導)美國民用網絡安全主管機關「網絡安全暨基礎設施安全局」(CISA)7月30日(週四)發布警示指出,近期針對飲用水及廢水處理系統的網絡攻擊明顯增加,呼籲全美相關營運商儘快將直接連接網際網絡的工業控制系統(OT)設備隔離或切斷連線,以降低遭駭風險。
多州水務系統受害
這項警示發布前兩天,明尼蘇達州資訊科技服務局(Minnesota IT Services)披露,州內超過30個社區水務系統於7月26日至27日遭遇「協調式網絡攻擊」。
聯邦調查局(FBI)隨後表示,全美至少七個州的供水及廢水處理公司匯報了類似安全事件,其中部分攻擊導致「水務運作降級」(degraded water operations)。
儘管當地官員強調水質安全尚未受到直接威脅,但這波網絡攻擊已對實體營運造成顯著的困擾。
根據聯邦機關與資安專家調查,駭客主要鎖定「可編程邏輯控制器」(PLC)及人機介面(HMI)等工業控制設備,藉由惡意竄改系統登入密碼、干擾遠端控制功能,迫使部分水廠將設備緊急離線,並改以耗時的人工手動操作,以恢復供水系統正常運作。
部分受影響社區通報,攻擊造成供水壓力下降、設備異常及局部溢流等情況,少數地區因此預防性發布「煮沸水通知」(Boil Water Notice),要求居民在飲用或烹調前先將自來水煮沸,以降低潛在風險。
多家美國媒體引述知情官員指出,調查人員認為此次明尼蘇達州攻擊事件很可能與伊朗有關的駭客組織有關,但截至目前,美國政府尚未正式公布攻擊來源。
資深網絡安全專家分析,伊朗背景駭客近年持續針對美國關鍵基礎設施及PLC設備發動攻擊,而此次事件顯示,攻擊者已不僅試圖入侵資訊系統,更開始直接干擾工業控制設備,對供水等民生基礎設施構成更高風險。
目前聯邦政府正將此類活動納入整體國家安全背景進行評估與調查。
CISA呼籲各地水務機構立即檢查是否仍有PLC、HMI或其它工業控制設備直接暴露於網際網絡,並採取網絡隔離、多因素驗證及強化存取控制等措施,以降低遭入侵的可能性。
此次事件發生之際,美伊關係持續緊張,兩國之間的衝突加劇,美國政府正持續調查攻擊來源,並評估相關網絡活動是否與當前地緣政治局勢有關。
責任編輯:李琳#
















留言