美國聯邦機構警告:關鍵基礎設施面臨活躍網路威脅,AI 助駭客犯案

商傳媒/[email protected] (商傳媒 SUN MEDIA)
9 分鐘前
圖/示意圖

商傳媒|方承業/綜合外電報導

美國聯邦機構週三發布緊急警告,指出美國各地的水廠、工廠、能源設施及其他關鍵基礎設施,正遭受活躍的網路威脅。這些駭客主要鎖定西門子(Siemens)S7 系列可程式邏輯控制器(PLC),這是一種用於監控和控制工業設備的專用電腦系統,廣泛應用於製造業、能源、水資源處理、化學及食品農業等領域。

根據《Fox Business》報導,美國國家安全局(NSA)、聯邦調查局(FBI)、美國能源部、美國環保署(EPA)以及網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)共同發布的這份警告提到,駭客正日益利用人工智慧(AI)技術開發攻擊工具,大幅降低了入侵工業控制系統(ICS,負責控制實體生產或設施運作的系統)所需的專業知識和時間。這類攻擊可能導致關鍵運作中斷、設施停擺、設備損壞,甚至引發安全危機,並在相互連結的系統間造成連鎖反應。

當局指出,攻擊者正掃描網際網路,尋找那些暴露在外或防護不周的西門子控制器,並利用 AI 生成的工具來取得存取權限。目前的跡象顯示,駭客活動的部分目的是研究目標系統,以便在未來具備破壞其運作的能力。成功的攻擊將影響生產、公共服務與供應鏈,並可能導致設備損毀或長時間停機。此外,官方也警告,許多營運商可能未察覺其系統已暴露於風險,特別是當外部供應商擁有工業設備的遠端存取權限時。

此波警告發布之前,美國曾發生多起針對地方水務系統的網路攻擊事件,其中明尼蘇達州在 7 月 26 日至 27 日間,報告了至少 30 起水務系統遭受網路入侵的事件。網路安全專家懷疑這些攻擊可能與伊朗有關,儘管美國聯邦官員尚未正式將這些事件歸咎於德黑蘭。網絡安全和基礎設施安全局已於 7 月 30 日警告,針對可程式邏輯控制器的攻擊顯著增加,並在此前數日表示,有伊朗相關的駭客正在利用西門子、羅克韋爾自動化(Rockwell Automation)與施耐德電氣(Schneider Electric)等製造商的工業設備進行攻擊。

西門子的發言人對此回應表示,目前尚未發現其工業控制系統產品的攻擊程度有所增加,也沒有偵測到任何未知的漏洞。這份最新的警告突顯了運營技術(OT,一種控制實體設備而非僅儲存企業資料的系統)的脆弱性。與傳統以竊取資訊為目標的網路攻擊不同,針對工業控制系統的攻擊能帶來直接的實體與經濟後果,可能中斷公用事業、停止生產或損害昂貴設備。