美国7州供水系统遭网络攻击 美媒:FBI介入调查矛头直指伊朗

撰文: 王海
出版:更新:

美国联邦政府警告称,至少有七个州报告遭到网络袭击,导致供水或污水处理系统服务中断,美国关键基础设施系统可能面临风险。据联邦调查局 (FBI) 和环境保护署 (EPA) 的联合警报,“恶意网络攻击者”近日在远端篡改部份美国国内供水系统的联网可编程逻辑控制器 ( programmable logic controllers,PLC),导致水压下降和水浸。

联邦调查局发布有关供水系统遭网络攻击的警报:

《华盛顿邮报》8月2日报道,联邦调查局7月30日发布的这项警告是在美国情报官员表示,伊朗很可能是针对明尼苏达州30多个市政供水系统发动网络攻击的幕后黑手之后发布的。

报道指,这次黑客攻击是在联邦网络安全官员发出紧急警告后发生的。这些警告称,伊朗过去几个月来一直在攻击美国供水、污水处理和能源设施中控制运作的连网设备。今年7月,联邦网络安全部门曾明确警告称,伊朗黑客正利用易受攻击的可编程逻辑控制器(PLC)进行袭击。

美国总统特朗普(Donald Trump,又译川普)较早前曾指责明尼苏达州政府,而非伊朗应对这次攻击负责。

2026年7月31日,美国总统特朗普(Donald Trump)在马里兰州的大卫营(Camp David)参加内阁会议。(Reuters)

《华盛顿邮报》早前报导称,自2月28日美国与伊朗爆发战争后不久,全美多个水务和能源系统就出现入侵事件。

据报道,联邦政府尚未确定哪些州受到近期网络攻击的影响。除明尼苏达州外,密歇根州州和南达科他州也报告遭受攻击。然而,专家表示,鉴于被攻击的PLC品牌:洛克威尔自动化(Rockwell Automation)/艾伦-布拉德利(Allen-Bradley)在市场上应用广泛,实际受影响的州份可能远不止这些。

报道引述一名公共安全专家Joshua Corman表示:“我们只有一个互联网,而且所有受害者使用的都是同一套设备。理论上讲,所有50个州都应该存在这些(安全漏洞)。”

据WaterISAC(一个旨在加强网络安全的政府资讯共享计划)的分析师Alec Davison称,迄今为止,网络攻击者一直采用“低复杂度的手段”入侵联网的PLC,这些PLC通常使用弱密码或根本没有密码。他在一封电邮中表示,黑客随后修改了密码,锁定操作员并断开控制器连线。

Davison表示:“这导致系统出现水滚通知,并迫使水务公司转为进行人手操作。”

2026年8月2日,图为美国明尼苏达州普利茅斯市(Plymouth)的水塔。(网络图片)

风险在于,网络攻击者篡改PLC可能会改变系统的“逻辑”或软件,导致操作员无法侦测到危险化学品浓度等问题。