返回

文章详情

与伊朗有关的黑客首次使英国电厂离线,媒体报道称

CBS News2026年8月24日 17:30

记者:拉米·伊诺森西奥 拉米·伊诺森西奥是CBS新闻驻伦敦的外国记者,负责报道欧洲和中东。他于2019年加入CBS新闻网络,担任亚洲记者,驻北京并在亚太地区报道,拥有在亚洲和美国之间工作和旅行的二十年经验。 2026年8月24日 / 美国东部时间下午1:30 / CBS新闻 在伦敦 - 根据多家英国媒体的报道,与伊朗有关的黑客成功但暂时地使英国的一座电厂离线。《电讯报》和《金融时报》报道了这一攻击,称其发生在七月,但现在才被披露,据信这是与伊朗有关的黑客首次成功关闭该国的此类设施。更令人担忧的是,这次漏洞也发生在与伊朗有关的黑客被认为针对包括新泽西州、明尼苏达州、乔治亚州和南达科他州在内的十几个州的水系统的同一个月,锁定操作员并导致压力下降及洪水现象。 CBS新闻联系了英国的网络安全机构国家网络安全中心,但它既没有确认也没有否认发生了黑客行为。据美国官员及熟悉该事件的英国人士介绍,在这两次攻击中,名为“可编程逻辑控制器”的计算机设备成为攻击目标。可编程逻辑控制器也被称为PLC,是全球自动化工业系统的核心,广泛应用于能源、水和制造等领域。但它们也在医院中被广泛使用,以帮助在停电时提供电力,在化工厂中控制温度和压力以避免爆炸,以及在电梯和火车中控制速度。PLC还用于控制安全门、交通信号灯系统的时序以及火灾抑制系统的激活。根据市场研究公司的数据,全球使用的PLC数量的行业估计变化很大,从大约1200万到超过7000万不等。第一个模型在20世纪60年代末生产,而许多今天仍在使用的旧设备在设计时并未考虑21世纪网络安全挑战。然而,安全研究人员表示,黑客入侵PLC所使用的方法并不复杂。美国网络安全和基础设施安全局(CISA)报告称,与伊朗有关的网络攻击者使用简单的技术,包括扫描暴露设备和利用默认凭证(未更改的默认密码),而不是利用公司可能不知道的漏洞进行复杂攻击。这种策略更像是在寻找未上锁的门,而不是高科技黑客攻击。 CISA还表示,保护这些设备的责任在很大程度上落到了个别电厂操作员身上——通常是没有或几乎没有专职网络安全人员的小型公用事业——这些设备在首次制造时根本没有把安全作为优先考虑。2024年,网络安全研究人员的一个扫描发现,有数千个PLC在公开互联网中暴露并可被搜索。在对英国电厂的攻击中,该系统离线了四天,员工在努力恢复控制。据报道,英国官员和工业高管尚未透露被攻击的电厂是哪一座,但据了解,这次攻击针对的是一家小型设施,并未影响整个英国的电力供应。没有任何组织对此次事件承担责任,但安全专家表示,这些攻击可能是概念验证尝试——测试如何穿透更脆弱的目标系统,以便在未来尝试接触更敏感和价值更高的目标。多年来,英国一直警告与伊朗有关的网络活动。2022年,官员们谴责伊朗对阿尔巴尼亚政府服务的网络攻击造成的严重影响。但对于这一警告在今年年初急剧加剧的原因,恰逢美国和以色列对伊朗的战争以及最高领袖阿亚图拉·阿里·哈梅内伊的被杀害。今年6月,英国国家网络安全中心的负责人理查德·霍恩博士透露,过去一年中,该中心“处理”了200多起针对英国关键基础设施的网络攻击,其中约75%的攻击与包括俄罗斯、中国和伊朗在内的敌对国家有关。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡