返回

文章详情

泄露的备忘录将明尼苏达州水务公用事业的网络攻击与伊朗联系起来

Wired2026年7月30日 21:20

自美国在二月底启动针对伊朗的战争以来,该国的黑客已经通过报复性入侵进行反击,这些入侵包括使医疗设备公司Stryker瘫痪,及侵入FBI局长Kash Patel的个人电子邮件。现在,在一波前所未有的破坏性网络攻击袭击明尼苏达州的水务公用事业之后,流传于水务行业的一份备忘录也将这些攻击与伊朗联系起来,这是自战争开始以来该国黑客对美国造成的最大和最具破坏性的攻击。WIRED周四获得的一份通讯,发送给水务信息共享与分析中心(WaterISAC)的成员,这是一个供水务公用事业分享网络安全信息的行业小组,称一系列针对明尼苏达州数十个水务和污水公用事业的网络攻击与伊朗有关。WaterISAC的备忘录指出,明尼苏达州融合中心,一个州级的情报共享机构,发出警报称“有关影响明尼苏达州公共饮用水系统的持续恶意网络活动”,并补充说,该融合中心发现这些攻击与美国网络安全和基础设施安全局(CISA)四月份首次描述的一个黑客活动“对齐”,该活动被称为由“与伊朗相关”的黑客实施。(WaterISAC和明尼苏达州融合中心的报告均标记为未分类但“仅供官方使用”。)确认伊朗对水务公用事业的黑客行为负责,代表着一种国家赞助的针对民用基础设施的攻击,这在俄罗斯对乌克兰的战争之外很少见,乔·斯洛威克(Joe Slowik)表示,他是一位曾在洛斯阿拉莫斯国家实验室工作的网络安全研究员,目前为能源部承包工作。“现在我们有了对关键基础设施的干扰甚至修改安全和保护参数的文档,”斯洛威克说。“看到这种手法扩展到伊朗,并且出现在多个地点,现在是真的应该让人感到担忧。”斯洛威克补充说,没有理由相信这些攻击会在明尼苏达州的事件上停手。“还有很多其他地点拥有相同的目标技术,”他说。“仍然有很多领域可以被一个表现出这种意愿的对手来执行。”周四发布的新CISA关于这些攻击的建议警告“这些威胁行为者正针对所有规模的水务单位”,并警告公用事业公司要将PLC从互联网上断开,使用强密码保护访问,并且“仅允许受信任的设备”连接。周早些时候,明尼苏达州官员透露,已有超过30个市政水务和污水系统在黑客攻击中被针对,在某些情况下,这些攻击使得工业控制系统技术与水务公用事业设备之间的电信中断。在至少一个市镇,人口约1700的布拉赫姆市,黑客攻击 reportedly 导致该市水厂短暂停运,尽管目前尚无证据表明造成了水资源短缺或对明尼苏达州水供应安全的威胁。最新的CISA建议指出,然而,这些攻击“导致了开水通知”——暗示着对水污染的恐惧——并且“需要持续手动操作。”在这些事件被公开后的几天里,尽管没有官方证实该国的参与,伊朗已成为这些攻击的主要嫌疑人。在本周一发布的一份报告中,网络安全公司Tenable表示,迹象表明与伊朗伊斯兰革命卫队有关的黑客组织CyberAv3ngers可能负责水务公用事业的漏洞,并指出“操作模式与该组织或与其相关的黑客组织一致。”另外,《纽约时报》周四报道说,美国和州官员以及其他熟悉黑客事件的人士已得出结论,明尼苏达州的攻击“可能”是由伊朗国家资助的黑客实施的,但未指明具体组织。在关于明尼苏达州水务网络攻击的报告中,Tenable指出来自CISA的建议,该建议最初在四月份发布,但上周更新,警告称与伊朗有关的行为者正在针对用于关键基础设施中的自动化和协调的可编程逻辑控制器(PLC),以造成“操作中断和经济损失。”该建议特别指责一个“与伊朗相关”的黑客组织,并指出CyberAv3ngers特别对PLC进行了类似的针对。而更新的建议中,仍然没有提及明尼苏达州的攻击——只有更新于7月22日的时机暗示与该州最近的水务公用事业黑客行为有关。WaterISAC的备忘录是第一份明确将

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡