美国的水系统因安全漏洞而遭遇网络攻击,专家表示
截至2026年8月6日 / 东部时间下午5:48 / CBS新闻 加入Google上的CBS新闻 针对美国公共水系统的一波网络攻击加剧了对公用事业安全漏洞的担忧,政府官员警告黑客正在利用一个特别脆弱的工业计算机,安全专家表示。美国至少有十几个州的水系统遭到了攻击,官员们怀疑这些攻击可能与伊朗支持的黑客有关。官员表示,这些攻击并没有影响饮用水,公用事业公司迅速重新控制了他们的系统。但网络安全专家表示,这些事件揭露了数千个公共水系统长期以来存在的弱点,其中许多依赖于安全性差的、连接到互联网的工业计算机。这些组件被称为可编程逻辑控制器(PLC),负责打开和关闭工业设备,控制水压或在处理厂加入的化学物质等因素。CISA(网络安全与基础设施安全局)在7月30日的通知中表示,PLC通常连接到互联网,允许黑客访问其功能。网络安全专家告诉CBS新闻,有时PLC没有密码或密码容易被猜测。“关键是没有人守护这些系统,”安全技术研究所公共安全与韧性驻院高级执行官Joshua Corman告诉CBS新闻。“这些系统直接连着互联网,没有防火墙、VPN或其他任何东西,大多数情况下没有设置密码。”水系统被特别针对,因为它们为恶意行为者提供了“低悬果实,”操作技术网络安全联盟政策主任Michael Garcia表示。以下是有关水系统网络攻击的信息。美国有多少水系统受到攻击?有报告称十几个州的水系统遭受了网络攻击,但由于没有联邦法规要求当地公用事业公司报告黑客事件,可能还有更多未报告,Garcia表示。“没有任何东西要求[公用事业公司]说,‘这是我们所有的信息。是如何发生的,’”Garcia说。“这种[披露]实际上是出于善意的基础,因此我们实际上不知道大规模的影响是否存在。”在报告发现漏洞的州中包括:乔治亚州:克莱顿县水务局为30万客户服务,表示在7月27日的网络攻击中受到攻击。密歇根州:一名州官员表示,在7月有“少数”社区受到攻击。明尼苏达州:在7月底,全州超过30个社区水系统受到影响。新泽西州:据当地ABC电视台报道,该州至少有两个社区在网络攻击中受到攻击,但州官员拒绝透露城镇名称。南达科他州:Rapid City的污水处理厂在7月底受到攻击,据当地电视台KOTA-TV报道。黑客在做什么,他们想要什么?CISA表示,黑客正在针对暴露的PLC,将操作员锁定并通过更改其IP地址断开设备。在7月30日的声明中,FBI表示,遭受网络攻击的水务公司经历了压力损失和洪水。在乔治亚州的克莱顿县,干扰导致水压下降,迫使该机构发布饮用水煮沸通知。然而,服务在几小时内恢复。一些公用事业公司失去了关键的远程控制能力,迫使操作员切换到手动模式。在几种情况下,黑客获得了对泵、阀门和水压的远程访问。目前为止,受到攻击的公用事业公司迅速重新控制了他们的系统,通常通过将其下线并切换到手动控制,安全专家指出。但担忧的是,黑客可能造成更大的干扰,比如水压激增导致管道破裂,危及包括医院在内的关键设施,Corman警告说。“没有水意味着两到四个小时内没有医院,”他说。“水压的丧失可能看起来是水务部门的一个不便,但实际上可能对需要水的医院造成大规模伤亡事件。”由于没有人公开承认这些攻击,攻击者的目标仍不明确,安全专家表示。但由于怀疑这些事件与伊朗支持的黑客有关,他们的努力可能是为了对美国与伊朗的战争进行心理报复,向特朗普政府发送信息,或威胁在平民中引发恐慌,Corman说。“这也可以用作向特朗普政府发送信号,表示‘别惹我们,因为我们在你的系统中,’”他说。“所以这可能是一个威慑。”人们应该担心吗?风险是严重的,但消费者不应该恐慌,安全专家告诉CBS新闻。“我们很幸运它没有更糟,但部分幸运是因为我们有优秀的公共事业工作者,”Garcia说。Garcia和Corman都推荐
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡