伊朗駭客攻擊美國水系統 聯邦調查局警示關鍵基礎設施威脅

商傳媒/[email protected] (商傳媒 SUN MEDIA)
2 分鐘前
圖/示意圖

商傳媒|簡明心/綜合外電報導

美國聯邦調查局(Federal Bureau of Investigation, FBI)與美國環境保護局(Environmental Protection Agency, EPA)近日發出警告,指出與伊朗相關的網路駭客,正鎖定美國各地的水利與廢水處理部門進行網路攻擊。目前至少有包括密西根州與明尼蘇達州在內的七個州,向聯邦調查局通報因網路活動導致水利營運受損的情況。

這些攻擊主要鎖定操作技術(OT)裝置,特別是可程式邏輯控制器(Programmable Logic Controllers, PLCs)。可程式邏輯控制器是一種工業電腦,用於自動控制機械或流程,在水利系統中負責調整水質、化學處理劑量及水壓。駭客在取得可程式邏輯控制器的存取權後,會遠端修改密碼並變更其 IP 位址,導致操作人員無法登入,進而中斷系統運作。

網路安全暨基礎設施安全局(CISA)說明,雖然目前尚未接獲飲用水遭受污染的通報,但這些攻擊已造成部分地區水壓下降、水管溢流等營運問題,並迫使部分公用事業轉為手動操作。這也顯示,相對不複雜的網路入侵,仍足以引起公眾疑慮並造成混亂。明尼蘇達州刑事偵察局(Minnesota Bureau of Criminal Apprehension)的一份備忘錄指出,駭客的目的可能是「造成系統壓力損失,以及隨後可能的水源污染」。

聯邦調查員指出,這些網路活動與伊朗相關的網路攻擊者吻合,情報及業界報告皆表明,這些攻擊很可能涉及伊朗國家支持的駭客或其附屬代理團體。報導分析,這些事件反映了伊朗更廣泛的網路戰略,旨在對美國關鍵基礎設施進行非對稱反擊(asymmetric retaliation),也就是利用低成本、可否認且具有心理影響力的網路行動,對抗軍力更強大的對手。自美國與以色列在伊朗的戰爭開始以來,伊朗駭客已加強對美國的攻擊,例如在 2026 年 4 月,伊朗相關駭客就曾成功鎖定美國多處水利、石油及天然氣設施。

儘管美國官員認為伊朗是這次駭客攻擊的嫌疑犯,但尚未做出正式認定。羅克韋爾自動化(Rockwell Automation)旗下艾倫-布拉德利公司(Allen-Bradley)生產的 MicroLogix 1100 和 1400 系列可程式邏輯控制器是受影響的裝置之一,但使用其他品牌可程式邏輯控制器的系統也被建議提高警覺。網路安全暨基礎設施安全局已敦促關鍵基礎設施的擁有者、營運商及整合商,應盡快從網際網路移除公開暴露的可程式邏輯控制器與其他操作技術設備。