7月26日至27日,一场协调一致的网络攻击席卷美国明尼苏达州,超过30个社区水处理系统成为目标。攻击者直接瞄准运营中的OT(操作技术)系统,导致部分设施暂时瘫痪,迫使多个城镇切换至手动操作或启动应急计划以维持供水。
最先公开遇袭的是布拉汉姆市。该市周一凌晨发布公告称水厂“因未知原因离线”,三小时后更新为“恶意网络攻击导致计算机控制系统故障”,并确认设施已恢复过滤和处理能力。当地居民被通知可恢复正常用水。其他社区也出现了设备异常,但与布拉汉姆一样,没有对饮用水安全构成实际威胁。
明尼苏达州信息技术服务局(MNIT)随即启动全州范围的网络安全事件响应,联合联邦、州、地方及私营部门展开调查与补救。MNIT在通报中强调,未接到任何城市要求居民改变用水习惯的请求,但已向受影响单位共享威胁情报、提供处置指南并协助修复。
攻击者身份尚未查明。美国网络安全与基础设施安全局(CISA)在7月29日发布的新指南中指出,关键基础设施经常被国家级黑客盯上,用于情报收集或在危机冲突前预置破坏能力。这份《CI Fortify:隔离关键系统建议》由CISA、澳大利亚信号局网络安全中心、FBI等多家机构联合编写,核心建议是:必须将关键的OT系统与外界隔离,以确保在遭袭时核心服务不中断。
此次事件并非孤例。今年4月,美国多部门联合警告称,伊朗关联的网络行为体自3月起持续攻击暴露的罗克韦尔自动化/Allen-Bradley PLC设备,已造成政府服务、水及废水处理、能源等多个行业运营中断和经济损失。那次攻击同样瞄准了OT系统的薄弱点:工控设备暴露在互联网上,防护不足。
从30余家水厂被光顾,到PLC设备沦为跳板,关键基础设施的数字化脆弱面正被反复验证。当水利、能源系统都能被远程瘫痪,网络战已不再是机房里的代码游戏,而是流进水龙头、切断电闸的实体威胁。
热门跟贴