美國警告伊朗相關駭客攻擊水務和能源系統
TechCrunch
07-24 01:48
Ai Focus
美國稱伊朗相關駭客正攻擊水務和能源工業控制系統,事件與中東衝突背景疊加,引發關鍵基礎設施安全疑慮。
Helpful
No.Help

美國聯邦機構稱,伊朗支持的駭客正持續入侵美國水務和能源供應商的工業控制系統,並已帶來停機與運作中斷風險。這份最新警報由 FBI、NSA、美國能源部和網路安全與基礎設施安全局(CISA)共同更新。

攻擊瞄準聯網控制器

聯邦機構表示,攻擊者正針對連接到網際網路的營運網路中的可程式邏輯控制器(PLC)下手。這類設備常用於工業現場控制。駭客一旦取得權限,可能會篡改顯示數據,並進一步造成停機或業務中斷。

最新通報擴大了受影響設備範圍。除早期發現的 Rockwell 控制器外,施耐德電氣和西門子相關工業控制產品也被納入警報。通報稱,理論上所有暴露在網路中的工業控制系統都可能受影響。

關鍵停機和警報被改寫

根據 FBI 披露,駭客曾入侵一家關鍵基礎設施提供商,並修改控制器的程式邏輯,導致負責關鍵停機和警告的流程被禁用。聯邦機構稱,這可能讓系統進入不安全狀態,而操作人員無法及時從警告中發現異常。

美國機構判斷,這類活動意在對美國境內造成破壞性影響,背景與伊朗、美國及以色列之間持續的戰爭局勢有關。相較於常見的情報竊取或洩漏行動,這次警報強調的是更直接的干擾和破壞風險。

近期攻擊範圍持續擴大

通報提到,伊朗相關駭客近期的行動已不止於傳統間諜活動。較受關注的案例包括對美國醫療技術公司 Stryker 的攻擊。該事件使駭客組織 Handala 得以遠端擦除數萬台員工設備。

今年 6 月,Handala 也宣稱對加州水務公司 Cal Water 的資料外洩負責,並表示本可幹擾供水,但未提供證據。 Cal Water 當時表示,沒有發現其負責供水控制的營運網路遭到未經授權存取的證據。

這份警報顯示,美國政府正把工業控制系統安全列為目前網路防禦重點之一。隨著攻擊對象從單一廠商擴展到更多設備品牌,水務與能源業者面臨的檢驗與加固壓力也上升。

Tip
$0
Like
0
Save
0
Views 67
CoinMeta reminds readers to view blockchain rationally, stay aware of risks, and beware of virtual token issuance and speculation. All content on this site represents market information or related viewpoints only and does not constitute any form of investment advice. If you find sensitive content, please click“Report”,and we will handle it promptly。
Submit
Comment 0
Hot
Latest
No comments yet. Be the first!
Related