Hello,大家好呀!欢迎来到老闫侃时事!就在7月底到8月初,美国本土发生了一场看不见硝烟的战争。美国多达七个州的供水系统,几乎在同一时间遭到了猛烈的网络攻击。
那么,这起针对美国民生基础设施的攻击到底是怎么回事?黑客为何能轻易得手?特朗普又为什么放着外部敌人不打,反而把锅甩给自家州政府呢?
在刚刚过去的这几天里,美国的明尼苏达州、密歇根州、德克萨斯州以及加利福尼亚州等七个州,陆续拉响了刺耳的网络安全警报。
其中最惨的要数明尼苏达州,超过30个市政供水系统集体中招,密歇根州也有九个系统相继瘫痪。
大家想想看,大热天的,老百姓家里的水龙头突然面临断水或者水压失控的风险,这得是多大的恐慌?
为了防止系统彻底崩溃,部分美国水务机构甚至直接从自动控制切换回了最原始的人工操作模式。工作人员只能靠着人力去盯着阀门和水压,硬生生地维持着供水运转。
虽然目前还没有证据表明水质被投毒或者污染,但这件事情本身就已经足够让人后背发凉了。因为这彻底暴露了一个残酷的事实:美国整套供水体系的核心命门,早就被对手摸得一清二楚了。
这次攻击者可是直接冲着可编程逻辑控制器(PLC)去的。这玩意儿可是工业控制系统里负责远程监控和自动调节水压的“大脑”。
一旦这些核心设备的密码被篡改,或者网络连接被切断,水压就会立刻出现异常,整个系统面临失控的风险,严重的话甚至能引发大面积的局部水浸灾害。
美国网络安全和基础设施安全局在7月30日火急火燎地发布了警报,明确指出攻击者手段非常老辣。
他们不仅通过修改密码把正牌操作员锁在了系统大门之外,还通过更改IP地址直接断开了这些核心控制器的连接。
这招釜底抽薪,直接导致不少水务机构只能无奈地向市民发布“煮沸饮用水”的紧急通知,并且做好了长期维持人工操作的准备。
那么,到底是谁干的?美方调查人员经过初步摸排,得出了一个让人浮想联翩的结论:这波攻击的幕后黑手,其作案手法和特征,与伊朗的黑客组织高度吻合。
这可不是随便扣帽子。从攻击的模式、选择的时间节点,再到整个过程中完全没有勒索赎金的举动来看,这是有着浓厚国家支持背景的战略打击。
安全专家们更是直言不讳地指出,这次的攻击手法,跟以往与伊朗伊斯兰革命卫队有关联的黑客组织的行动简直如出一辙。
其实背后的逻辑很清晰。自从美伊在波斯湾爆发直接军事冲突以来,伊朗在网络空间的行动力度就出现了肉眼可见的飙升。
供水系统这种直接关系到每家每户日常生活的民生基础设施,一旦被操控,在社会上引发的恐慌效应,绝对远远超过普通的网络攻击。
如果最终确认这真的是伊朗所为,那这就极有可能是德黑兰方面在用一种非对称的手段,来强硬回应美国的军事压力。
你美军不是在波斯湾耀武扬威、打击我的基地吗?那我就在美国的内陆腹地,精准打击你的民生软肋。这种“你打你的,我打我的”的战术,确实让美国人吃了个大瘪。
按理说,自家后院被外人放了火,作为美国总统的特朗普应该立刻跳出来大声谴责伊朗才对。但耐人寻味的是,特朗普这次的反应却极其反常。
在公开场合,特朗普不仅刻意淡化了这起事件中的“伊朗因素”,反而调转枪口,对着明尼苏达州政府就是一顿猛批。
他话里话外都在暗示,这根本不是什么外国黑客入侵,而是州政府自己管理无能、漏洞百出。
联邦调查局和网络安全机构在那边辛辛苦苦地追踪伊朗的线索,总统却在讲台上拼命地往外摘责任。
特朗普甚至公开爆出惊人言论,声称他不认为有什么伊朗网络攻击,他觉得这就是明尼苏达州自己搞出来的烂摊子。
面对这种指责,明尼苏达州州长蒂姆·沃尔兹也是毫不客气,直接回怼了一句:“这就是现代战争的样子”。
这不禁让人想问,特朗普为什么要跟自己的情报系统唱反调?其实,这套操作背后的深层原因,全都在选票上。
现在正值国会大选周期的关键时刻,特朗普绝对不想让“伊朗网络攻击美国本土”这种新闻持续发酵。
大家试想一下,他刚刚才高调宣布暂停对伊朗的军事打击,如果现在承认伊朗黑客在美国腹地肆意搞破坏,那不就等于当着全美国选民的面,承认自己的“极限施压”策略彻底破产了吗?
这不仅没能让对手服软,反而把美国本土的老百姓暴露在了巨大的风险之中。为了不给选民留下一个“搞不定伊朗”的软弱印象,特朗普只能硬着头皮,把这口黑锅死死地扣在州政府的头上。
抛开这些政治甩锅的戏码不谈,这波攻击真正致命的地方,其实在于美国供水系统的网络安全短板,早就已经烂到了根上。
美国大量中小型水务机构的设备极其陈旧,许多系统的设置竟然就那么大喇喇地暴露在互联网上。更离谱的是,有的地方居然还在使用出厂时的默认密码,连最基本的防护措施都没做。
尤其是那些小城市和农村地区的水厂,简直就是不设防的空城。他们既没有专门的网络安全预算,也请不起专业的运维人员。
虽然联邦机构之前也多次发出过警告,要求各地赶紧断开那些容易受攻击设备的网络连接,但各地的落实进度简直是参差不齐,完全是一盘散沙。
而攻击者正是毒辣地看准了这些薄弱环节,专门挑最不起眼的小城镇下手,一击致命。美国关键基础设施的整体防御碎片化问题,可以说是由来已久。
无论是供水、电力还是交通,这些系统在最初设计的时候,满脑子考虑的都是怎么提高效率、怎么节省成本,压根就没有把应对国家级网络攻击纳入考量范围。
这件事情,对我们来说同样是一面重要的镜子。工业控制系统的安全防护、供应链的可信度、以及突发事件的应急响应机制,这些全都是国家安全不可分割的重要组成部分。
近年来,我们国家一直在持续加强关键信息基础设施的保护,大力推进公共系统的国产化与安全加固,这绝对是高瞻远瞩的战略布局。
因为在如今的网络空间里,根本就没有什么前方和后方之分。供水、电力、交通这些看似平平无奇的日常系统,一旦被敌方突破了网络控制,影响的将是千家万户最基本的生活底线。
提前排查漏洞、建立起坚不可摧的纵深防御体系,绝对比事后互相推诿追责要管用得多。
老闫就给大家聊到这了,下期内容我们不见不散~
热门跟贴