美國聯邦機構稱,伊朗支持的駭客正持續入侵美國水務和能源供應商的工業控制系統,並已帶來停機與運作中斷風險。這份最新警報由 FBI、NSA、美國能源部和網路安全與基礎設施安全局(CISA)共同更新。
攻擊瞄準聯網控制器
聯邦機構表示,攻擊者正針對連接到網際網路的營運網路中的可程式邏輯控制器(PLC)下手。這類設備常用於工業現場控制。駭客一旦取得權限,可能會篡改顯示數據,並進一步造成停機或業務中斷。
最新通報擴大了受影響設備範圍。除早期發現的 Rockwell 控制器外,施耐德電氣和西門子相關工業控制產品也被納入警報。通報稱,理論上所有暴露在網路中的工業控制系統都可能受影響。
關鍵停機和警報被改寫
根據 FBI 披露,駭客曾入侵一家關鍵基礎設施提供商,並修改控制器的程式邏輯,導致負責關鍵停機和警告的流程被禁用。聯邦機構稱,這可能讓系統進入不安全狀態,而操作人員無法及時從警告中發現異常。
美國機構判斷,這類活動意在對美國境內造成破壞性影響,背景與伊朗、美國及以色列之間持續的戰爭局勢有關。相較於常見的情報竊取或洩漏行動,這次警報強調的是更直接的干擾和破壞風險。
近期攻擊範圍持續擴大
通報提到,伊朗相關駭客近期的行動已不止於傳統間諜活動。較受關注的案例包括對美國醫療技術公司 Stryker 的攻擊。該事件使駭客組織 Handala 得以遠端擦除數萬台員工設備。
今年 6 月,Handala 也宣稱對加州水務公司 Cal Water 的資料外洩負責,並表示本可幹擾供水,但未提供證據。 Cal Water 當時表示,沒有發現其負責供水控制的營運網路遭到未經授權存取的證據。
這份警報顯示,美國政府正把工業控制系統安全列為目前網路防禦重點之一。隨著攻擊對象從單一廠商擴展到更多設備品牌,水務與能源業者面臨的檢驗與加固壓力也上升。







