科技

美多州供水系統傳遭網攻 PLC漏洞恐致飲水污染

編輯部 14小時前 2 瀏覽
美多州供水系統傳遭網攻 PLC漏洞恐致飲水污染
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

商傳媒|責任編輯/綜合外電報導

美國多個州的供水系統近日遭遇大規模網路攻擊,導致部分公用事業單位被迫發布煮沸飲水公告,並將系統切換至手動模式運作。此事件凸顯了國家關鍵基礎設施在網路安全方面的脆弱性,引起官方高度警覺。

根據《KMTV 3 News Now Omaha》和《KBZK News》報導,攻擊者主要鎖定網際網路上可被存取的可程式邏輯控制器(PLC)。PLC 猶如工廠的心臟,負責自動化控制各種機械運作,在供水系統中,它監測水壓、化學劑量等關鍵環節。駭客利用這些暴露在網路上的脆弱 PLC 進行攻擊,意圖可能是造成系統失壓,進而導致飲用水污染。

過去一週,美國約有六個州通報了相關網路事件。其中,明尼蘇達州約 30 個供水系統於上週日晚間至週一上午成為攻擊目標;威斯康星州官員也偵測到惡意網路活動,並呼籲各地公用事業單位採取緊急行動,以防範潛在的嚴重影響。美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)及美國國家環境保護局(Environmental Protection Agency)已積極介入,協助確保水設施安全及飲用水供應。

雖然目前尚未有飲用水遭污染的案例傳出,但 CISA 已發布警告,敦促水設施管理單位儘速將易受攻擊的工業設備從網路斷開。美國與各州官員懷疑伊朗是幕後黑手之一,但尚未正式確認責任歸屬。現任總統川普(Donald Trump)於週五的一次內閣會議中,對伊朗涉案表達懷疑,並將部分責任歸咎於明尼蘇達州當局。值得注意的是,伊朗過去曾有攻擊水利設施的紀錄,例如今年四月就有報導指出,與伊朗有關的駭客曾成功攻擊美國多處油氣及水利設施,造成系統中斷。

長期以來,美國水利產業在防禦網路威脅方面一直面臨資金與培訓不足的困境。工業網路安全專家 Joshua Corman 指出,雖然遠端存取為水系統帶來便利,但也同時為惡意攻擊者敞開大門。他強調:「便捷的網路連接伴隨著巨大的責任。我們應該自問:如果我們無法保護它,是否應該斷開連接?」網路安全專家 Gus Serino 也補充說,儘管水利部門本身具備一定韌性以限制營運影響,但這些事件再次證明,許多飲用水公用事業單位仍依賴缺乏基本網路安全控制的技術架構。

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天