返回

文章详情

CISA确认黑客在七月针对超过100个美国水系统

TechCrunch2026年8月26日 14:31

美国网络安全机构CISA表示,它已观察到黑客针对美国水和污水行业的100多个互联网暴露系统进行攻击,这一波针对美国关键基础设施的黑客攻击正在进行中。受影响的系统数量为目前正在针对密歇根州、明尼苏达州以及至少五个其他州的水务供应商的网络攻击提供了新的背景。负责网络安全防御和关键基础设施保护的联邦机构在一份通知中表示,这些攻击主要针对可编程逻辑控制器(PLC),PLC用于控制水务供应商、能源系统和其他关键基础设施部分的物理系统和机械设备。最近几周,黑客针对多家制造商生产的PLC进行了攻击,包括罗克韦尔、施耐德电气以及最近的西门子。CISA之前表示,这些网络攻击在一定程度上依赖于基于公共信息开发能力脚本的AI工具,以便针对易受攻击的西门子PLC。这些入侵对当地社区的水或污水供应影响不大,但导致在事件响应人员调查这些安全漏洞时出现停机和干扰。CISA之前报告称,一些入侵使黑客能够修改受影响的PLC,禁用关闭过程和警报,可能在未通知受影响操作员的情况下造成“危险条件”。许多受影响的社区位于农村或偏远地区,关键基础设施系统的干扰可能会影响大面积的人口。据多位美国高级官员的报道,美国情报机构认为伊朗可能是这些机会主义攻击背后的主使,可能是对美国和以色列主导的针对伊朗的战争的反应,但官员们尚未提供具体的归属。此次入侵引发了对美国关键基础设施的网络安全和韧性的更广泛担忧。近年来,美国官员警告称,为中国工作的黑客一直在对关键基础设施植入破坏性恶意软件,准备在预计的中国入侵台湾事件中作为干扰进行激活。俄罗斯也被关联到对欧洲水务供应商、以及电力和能源网络的几次网络攻击,这被视为旨在测试北约联盟的不断升级的活动。当您通过我们文章中的链接购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。扎克·惠特克是TechCrunch的安全编辑。他还撰写每周的网络安全通讯《本周的安全》。他可以通过加密消息联系,Signal上的用户名是zackwhittaker.1337。您也可以通过电子邮件与他联系,或核实名望,电子邮件为zack.whittaker@techcrunch.com。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡