美国多家安全机构发出警告称,针对供水和污水处理系统的网络攻击仍在持续,黑客正试图入侵用于关键基础设施的西门子控制设备。相关部门称,这类攻击已波及美国多地水务设施,可能带来停机、安全事故和设备损坏。
攻击目标指向西门子控制器
美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)周三表示,攻击者正瞄准“所有”西门子 S7 可编程逻辑控制器。这类设备通常用于控制能源、供水、制造业和农业中的自动化物理流程。
CISA 表示,这些攻击属于更大范围行动的一部分,目标是美国各地的供水和污水处理系统。若相关设备被入侵,依赖这些控制器运行的关键基础设施可能出现服务中断,甚至发生安全事故。
AI 被用于生成攻击脚本
美国机构称,黑客正在利用 AI 生成攻击脚本,并结合公开信息寻找存在漏洞的控制器。被盯上的设备通常运行过时软件,或本身安全防护较弱。
一名参与关键基础设施应急响应的专业人士对 TechCrunch 表示,值得注意的是,攻击者不仅用 AI 识别脆弱设备,也借此理解这些控制器的工作方式。不过他也指出,这类设备本来就普遍存在较高暴露风险。
农村地区面临更高压力
CISA 过去已多次提醒关键基础设施运营方,不要让这类设备直接连接互联网。美国官员也承认,农村社区往往更容易受到影响,因为这些系统通常覆盖更大的服务范围。
目前,美国多地已报告水务设施遭入侵,包括明尼苏达州、密歇根州、阿肯色州、佐治亚州和新泽西州。随着攻击范围扩大,供水系统的网络防护问题再次受到关注。












