美国网络安全与基础设施安全局(CISA)表示,7 月有超过 100 个面向互联网暴露的美国供水和污水处理系统遭到网络攻击。这一数字让近期多州水务系统接连遇袭的范围变得更清晰。
攻击集中在 PLC 设备
这些攻击主要瞄准可编程逻辑控制器(PLC)。这类设备广泛用于控制供水、能源等关键基础设施中的物理设备和机械系统。CISA 称,近期受攻击的设备涉及多家厂商,包括 Rockwell、施耐德电气和西门子。
CISA 此前提到,部分攻击借助了 AI 工具。相关工具会利用公开信息生成脚本,用于寻找并攻击存在漏洞的西门子 PLC 设备。
部分入侵可改动关键设置
从已披露情况看,入侵事件对当地供水和污水处理服务的直接影响较小,尚未造成大范围供应中断。但事件调查期间,一些系统出现停机和业务扰动。
CISA 此前还说,部分入侵者曾修改受影响 PLC 的设置,关闭停机流程和报警功能。这意味着在操作人员未收到提醒的情况下,系统可能进入不安全状态。
地缘背景引发更多关注
受影响社区中,不少位于农村或相对偏远地区。这类地区一旦关键基础设施受扰,影响范围往往会迅速扩大。
多家媒体援引美国高级官员称,美国情报部门认为,伊朗很可能与这轮针对水务系统的机会主义攻击有关,背景可能与美国和以色列主导的对伊战争有关。不过,美方官员尚未作出明确归因。
这起事件也再次推高了外界对美国关键基础设施网络韧性的担忧。近年美国官员多次警告,中国相关黑客组织被指在关键基础设施中预置破坏性恶意软件;俄罗斯也曾被关联到欧洲供水、电力和能源网络的多起攻击事件。










