美国联邦调查局表示,本周至少有7个州报告了针对市政供水系统的网络攻击。联邦调查局和美国环境保护署因此向全国公用事业机构发出警告,称黑客正试图扰乱关键供水基础设施。

打开网易新闻 查看精彩图片

两家机构周四发布的公共服务公告称,供水和污水处理公用事业单位已向联邦调查局报告相关事件,其中一些恶意活动已导致供水运营能力下降。公告没有点名涉及哪些州。这项警告发布前,明尼苏达州有30多处市政供水设施遭到黑客攻击。一名执法官员称,这次攻击带有伊朗干预的特征,但事件仍在调查中。

明尼苏达州信息技术服务机构一名发言人周四表示,没有迹象显示这些入侵导致任何市政供水受到污染。美国网络安全和基础设施安全局在另一份警报中称,一些针对供水基础设施的较大规模攻击“已导致发布煮沸饮水通知,并使系统长期转入人工操作”,但没有说明发生地点。

明尼苏达州官员和美国政府尚未公开将该州的恶意活动归因于某个特定行为方。同样,联邦调查局和环境保护署也没有指出其他州这些入侵事件的幕后责任方。

打开网易新闻 查看精彩图片

美国总统唐纳德·特朗普周五在戴维营对记者讲话时,将责任归咎于明尼苏达州领导层和州长蒂姆·沃尔兹。沃尔兹曾是2024年民主党副总统候选人。

特朗普说:“我认为这要怪明尼苏达州,因为他们极其无能。我会怪明尼苏达州和州长,明尼苏达州那个腐败的州长。他们喜欢说,‘哦,是伊朗。’伊朗哪有这么幸运。伊朗有更大的麻烦,顾不上明尼苏达州。”针对置评请求,沃尔兹回应说:“特朗普完全知道这次攻击是谁干的,也知道其他州也遭到了攻击。这就是现代战争的样子,也进一步说明,根本没有打赢对伊朗战争的计划。”

打开网易新闻 查看精彩图片

联邦调查局和环境保护署的警示重点并不在归因,而是放在攻击所采用的手法上。联邦公告称,恶意网络行为者针对的是市政供水公用事业使用的特定品牌控制系统。不过,联邦调查局和环境保护署敦促所有系统运营方都采取预防措施。

本周早些时候,威斯康星州自然资源部向州内供水联络人发布通报称,情报官员认为,“威斯康星州境内的系统可能容易遭到恶意网络行为者接入”。通报称:“这让人认为,威斯康星州面临的网络威胁仍在持续,需要立即采取行动,防止对我们的系统造成潜在严重影响。”

威斯康星州自然资源部一名发言人强调,该州情报官员“尚未确认威斯康星州的系统已经遭到接入,但担心这些系统可能容易遭到恶意网络行为者接入”。

打开网易新闻 查看精彩图片

在这份警告中,威斯康星州称,明尼苏达州报告说,黑客曾设法降低系统压力,这在“数起事件中触发了警报,并促使执法部门作出响应”。不过,明尼苏达州信息技术机构发言人埃米莉·齐默在一封电子邮件中对威斯康星州关于这次攻击及其影响的说法提出异议。

齐默说:“明尼苏达州并未报告威胁行为者在多个供水系统中降低压力,也未报告压力变化引发执法部门响应。”州政府官员表示,本周早些时候,针对运营技术的网络攻击波及明尼苏达州30多个供水系统,其中包括普利茅斯市的系统。

相关机构表示,黑客通过远程方式接入暴露在互联网上的设备,更改了IP地址和密码,并导致公用事业单位失去监测和控制能力。

打开网易新闻 查看精彩图片

联邦公告呼吁系统运营方不要让可编程逻辑控制器直接暴露在互联网上,而应将其置于安全网关和防火墙之后;使用高强度密码;并通过访问控制列表限制获授权控制系统设备之间的通信。

齐默说:“归因需要在更广泛的国内和国际威胁情报背景下,谨慎分析技术证据,而我们的联邦合作伙伴最适合主导这项工作。”明尼苏达州的入侵事件发生前仅数日,美国官员刚刚公开警告称,随着华盛顿与德黑兰之间军事冲突升级,受伊朗支持的黑客正瞄准美国关键基础设施。

在7月22日发布的一份公共警示中,网络安全和基础设施安全局、联邦调查局以及其他联邦机构敦促企业加强防御,称与德黑兰有关联的黑客正试图入侵用于管理基础设施系统的联网自动化设备。美国情报机构还警告说,伊朗越来越有能力、也越来越愿意发动激进的网络行动,并且曾在2023年试图攻击供水系统。

打开网易新闻 查看精彩图片

网络安全公司“赛斯”创始人、工业控制系统安全专家布赖森·博特表示,联邦调查局本周披露的信息再次说明,公众需要更加认识到基础设施遭入侵所带来的风险。博特说:“我们必须做好准备。这样的攻击表明,确实有人现在就想伤害美国。”