美国联邦调查局 (FBI)、美国国家安全局 (NSA) 和中情局 (CISA) 已就伊朗国家支持的黑客积极渗透美国能源和水供应商的互联网连接工业控制系统发出正式警报。据报道,这些入侵导致运营中断并禁用关键的安全监控功能。
网络安全威胁的范围
联邦当局发布了最新的咨询警告,称与伊朗国家有关的威胁行为者正在成功利用与互联网连接的运营网络。这些攻击的重点集中在作为工业运营支柱的可编程逻辑控制器。最初观察到的目标是罗克韦尔公司的设备,调查范围已大幅扩大,包括施耐德电气和西门子制造的关键硬件。官员们现在警告说,几乎所有仍然暴露在公共互联网上的工业控制系统都面临着更高的妥协风险。通过操纵这些控制界面上显示的数据,攻击者正在创建错误的操作叙述,这可能导致基本服务的物理中断和不稳定。
战术行动和安全风险
这些入侵的复杂性超出了单纯的数据盗窃或间谍活动的范围,对设施安全构成了直接威胁。据联邦调查人员称,至少一家基础设施提供商遭受了黑客入侵,黑客专门更改了内部编程逻辑以禁用关键的关闭和警报功能。这种战术策略有效地蒙蔽了操作员,使工业系统在不触发必要的警告或手动干预的情况下进入不安全状态。此类行动代表着蓄意转向破坏性网络行动。各机构强调,这些破坏性活动背后的主要动机似乎是对自二月份开始的涉及美国、以色列和伊朗的持续地缘政治冲突的报复。
与伊朗有关的活动的更广泛模式
最近的这些基础设施攻击是自地区敌对行动爆发以来伊朗行为者发起的一场规模更大、不断演变的数字侵略活动的一部分。这些行动的范围很广,包括传统的间谍活动、公开披露私人数据以及攻击性、破坏性的恶意软件部署。值得注意的是,名为 Handala 的黑客组织与多起备受瞩目的事件有关,其中包括远程删除美国医疗公司 Stryker 的数万台设备。虽然该组织还声称在 6 月份入侵了加州一家供水公司,但目标公用事业公司表示,随后的调查没有发现任何证据表明未经授权的访问进入了其运营控制网络。
⚖ The Balanced View
Concerns & criticism
联邦机构仍然深感担忧的是,如果不紧急修复暴露于互联网的基础设施中的漏洞,这些黑客的持续存在,再加上工业控制器中安全关键逻辑的成功修改,很可能会造成大规模的物理损坏。
→What's next
敦促关键基础设施提供商立即审核其面向互联网的系统并强化可编程逻辑控制器的安全性。联邦机构预计将提供持续的技术更新,因为他们将继续监控这些国家支持的黑客组织不断发展的策略。