针对供水和废水处理设施的复杂网络攻击浪潮已从明尼苏达州扩展到至少七个州。联邦官员怀疑该活动是由与伊朗有关联的参与者精心策划的,导致控制装置失效和局部出现沸水通知。
攻击的规模和影响
一系列极具破坏性的网络攻击袭击了美国各地的关键基础设施,目标是至少七个州的供水和污水处理设施。虽然最初的报告主要针对明尼苏达州的数十个设施,但联邦调查局 (FBI) 已确认该活动的范围要广泛得多。这些入侵是对美国工业控制系统(连接软件管理与物理机械的重要数字架构)最严重的威胁之一。网络安全和基础设施安全局 (CISA) 指出,在某些情况下,攻击者成功禁用了数字控制。这种干扰迫使一些公用事业公司发布煮水通知,表明存在水污染的切实风险。截至目前,联邦调查局和环境保护局正在与受影响的市政系统协调,以解决违规问题并恢复安全运营,但有关损害总体范围的具体细节仍在调查中。
归因和政治背景
联邦当局已将这些恶意活动与伊朗有关的黑客联系起来。这一评估得到了一份泄露的政府备忘录的支持,该备忘录将当前的公用事业攻击与 CISA 于 2026 年 4 月早些时候发布的先前建议联系起来。尽管情报界做出了评估,但政治人物的反应却存在重大分歧。唐纳德·特朗普总统公开将明尼苏达州袭击事件归咎于州长蒂姆·沃尔兹的政府。这种党派立场与 2016 年选举周期中的言论如出一辙,当时总统否认俄罗斯参与了民主党全国委员会的黑客活动,尽管美国情报机构正式将这一活动归咎于克里姆林宫。网络安全机构提供的技术证据与公共领域流传的政治叙事之间的分歧,使国家对明显由外国发起的针对基本服务的复杂运动的反应变得复杂。
技术漏洞及修复
这些攻击的性质凸显了美国公用事业提供商安全状况的严重弱点,特别是在面向互联网的设备的管理方面。受感染的设备称为可编程逻辑控制器 (PLC),旨在管理机械过程,但通常缺乏强大的内部安全性。 CISA 和 FBI 已向公用事业运营商发布紧急指南,建议他们立即断开这些控制器与公共互联网的连接。此外,官员们强调,那些必须保持联网的设备应该使用强大、复杂的密码而不是默认配置来保护。这些机构还主张实施严格的允许列表,这将防止任何未经授权或无法识别的设备与公用事业公司的控制网络建立连接。这些措施被视为防止黑客进一步横向移动的重要步骤,这些黑客希望利用老化或配置不当的工业环境中缺乏外围安全的漏洞。
⚖ The Balanced View
Concerns & criticism
包括 CISA 和 FBI 在内的联邦机构表示严重关切,这些攻击是针对关键基础设施的更广泛、持续的行动的一部分,这些基础设施通过篡改供水系统来威胁公共健康和安全。
→What's next
联邦调查局和环保局正在继续对受影响的具体地点和威胁的持续时间进行调查。全国公用事业运营商预计将加强安全审计,以确保其控制系统免受未经授权的外部访问。