美国本土关键基础设施突发重磅危机,多州供水系统接连遭遇精准网络攻击,水厂设备瘫痪、供水被迫中断,多地紧急进入应急状态。

打开网易新闻 查看精彩图片

联邦多部门调查后,一致将矛头指向伊朗黑客势力,认定这是针对性的本土报复行动。

可就在全美紧绷神经、排查安全漏洞、警惕二次袭击之际,特朗普却彻底偏离正轨,无视官方调查结论,不部署防御、不排查隐患,反而当众甩锅美国地方州和民主党州长。

更讽刺的是,这场本土安全灾难,根源并非对手黑客技术高超,而是美国自身供水系统近乎“裸奔”的致命漏洞,叠加政坛无休止的党争内耗,彻底暴露了超级大国的基础设施短板与治理乱象。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

一、多州水厂集体沦陷,美国本土遭遇精准网络重击

7月26日至27日,美国明尼苏达州三十多个社区突发大规模网络安全事故,供水系统遭遇协同性极强的网络攻击

此次黑客袭击精准瞄准水厂核心的PLC控制设备,直接篡改设备密码、锁死操作权限,将正规运维操作员彻底挡在系统之外。

打开网易新闻 查看精彩图片

权限被夺后,当地自动化供水体系全面瘫痪,多个小镇别无选择,只能紧急切换人工手动操作,勉强维持基础供水,居民用水秩序彻底被打乱。

灾情持续发酵,布拉姆市水厂被迫关停数小时,官方紧急呼吁居民节约用水、储备生活用水。

打开网易新闻 查看精彩图片

梅普尔普莱恩市直接宣布进入紧急状态,全面启动应急供水预案。

普利茅斯市两座核心水塔、多处泵站通信系统全线失灵,供水保障陷入瘫痪。

打开网易新闻 查看精彩图片

事态并未局限于明尼苏达州。7月30日,FBI与美国环保署联合通报,此次网络攻击波及范围覆盖全美至少七个州。

随后密歇根州官方确认,当地九个供水系统遭到不同程度入侵。

打开网易新闻 查看精彩图片

业内专家研判,受影响范围大概率远超公开数据,因为本次被攻破的PLC设备,是全美水厂通用的核心设备,覆盖美国五十个州,潜在风险波及全国。

目前唯一的利好消息是,暂无证据显示黑客篡改水质参数,居民饮用水水质暂时安全。

打开网易新闻 查看精彩图片

但这短暂的安稳,恰恰隐藏着更大的隐患。本次黑客仅瘫痪供水设备、制造社会恐慌,并未触碰水质安全底线,可这更像是一次试探性演练。

一旦后续黑客恶意篡改水处理参数、投放有毒指令,后果将不堪设想,直接威胁千万民众生命安全。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

二、近乎裸奔!美国供水安全藏着致命短板

纵观整场袭击,最颠覆认知的不是黑客的攻击能力,而是美国关键基础设施离谱的安防漏洞。

作为全球唯一超级大国,美国的民生核心设施网络安全水平,低到超乎想象,完全处于不设防状态。

打开网易新闻 查看精彩图片

数据足以说明问题:全美约15.1万个水厂中,仅有420家加入专业网络安全防护组织WaterISAC,主动搭建安防体系、抵御网络攻击。

换算下来,99.7%的美国水厂几乎等同于裸奔上网,没有专业防护、没有应急机制、没有风险排查,安防建设近乎空白。

打开网易新闻 查看精彩图片

更讽刺的是,本次攻击毫无高技术门槛,全程都是最基础的网络扫描破解。

黑客仅批量检索互联网公开联网的PLC设备,专门挑选弱密码、默认密码甚至无密码的设备入侵,成功率极高。

打开网易新闻 查看精彩图片

大量小型水厂依赖第三方承包商运维,而承包商为图方便,常年使用通用默认密码,如同给家门装了通用锁,任何人都能轻易撬开。

我认为,这绝非技术疏漏,而是长期漠视安全的必然恶果。

打开网易新闻 查看精彩图片

多年来,美国水行业一直刻意抵制网络安全监管,只顾压缩运营成本、追求行业利益。

2023年拜登政府曾计划将网络安全审计纳入强制水质检查体系,倒逼水厂完善安防。

打开网易新闻 查看精彩图片

可这一利民避险政策,直接遭到多个州和行业协会联手起诉,以“联邦无监管权限”“合规成本过高会拖垮小型水厂”为由叫停改革。

如今看来,当年省下的合规成本,远远抵不上一次网络攻击带来的损失。更可怕的是,这类工控系统攻击极具隐蔽性。

网络安全专家库尔特·高德特曾明确预警,被入侵的水厂系统会维持虚假正常界面,警报不会触发、异常不会提示,操作员全程无法察觉问题,所有危险操作都会在无人知晓的情况下悄然完成,风险完全处于失控状态。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

三、源头直指伊朗,美伊博弈蔓延至本土民生

多方权威线索证实,本次全美水厂网络遇袭事件,头号嫌疑犯正是伊朗,这也是美伊冲突升级后,伊朗针对性的本土报复手段。

事实上,伊朗对美国水、能源等关键基础设施的网络渗透,早已持续多年,绝非临时起意。

打开网易新闻 查看精彩图片

早在2016年,美国司法部就公开起诉多名伊朗黑客,指控其入侵美国纽约附近水坝控制系统,尝试干扰当地供水设施运行。

长期以来,美国官方持续警示,伊朗关联黑客始终将美国水、能源关键基础设施列为网络渗透目标。

打开网易新闻 查看精彩图片

2026年4月、7月,美国CISA连续发布安全预警,提示针对全美水务工控系统的网络入侵行为大幅激增。

层层预警之下,美国水务行业依旧普遍疏于整改,大量小型水厂安防漏洞长期存在,最终酿成多州供水系统遭入侵的安全事故。

此前有媒体援引匿名联邦官员消息称,伊朗黑客嫌疑最大,多地市政官员也倾向于这一判断,但受制于网络攻击溯源的复杂性,美方始终没有公开敲定最终责任方,调查仍在持续推进中,不存在官方实锤定论。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

四、危机当前甩锅内耗,美国政坛乱象彻底暴露

相较于基础设施的硬件漏洞,美国政坛的人心内耗、责任甩锅,才是最致命的缺陷。

灾情爆发、本土遇袭,正常国家必然统一口径、全力救灾、升级防御、溯源追责。

可特朗普的第一反应,却是借机大打党争牌,彻底罔顾事实与大局。

7月31日,特朗普在戴维营内阁会议上,被媒体问及本次网络攻击是否由伊朗主导。

打开网易新闻 查看精彩图片

他全程无视所有官方调查结论,毫无逻辑、毫无证据地公开甩锅,宣称“是明尼苏达州搞鬼,是州长太过无能”,直接将跨国网络安全事件,歪曲为美国地方政府的失职问题,刻意针对民主党籍州长蒂姆·沃尔兹。

面对无端指责,沃尔兹迅速公开回怼,直指特朗普回避核心问题、刻意转嫁治理失职的舆论压力。

打开网易新闻 查看精彩图片

他表示,本次网络攻击波及全美多个州,绝非单一州政府的管理问题,是美国关键基础设施整体安防体系存在重大漏洞的体现,也暴露了联邦层面长期监管缺位、防护不力的短板。

地方小城市的困境更是无奈。布拉姆市长内特·乔治坦言,小型城市财政薄弱,根本无力承担IT基础设施升级、安防系统迭代的高昂成本。

联邦政府不拨款、不兜底、强监管缺位,行业自身拒绝整改,高层政客只顾党争甩锅,最终所有安全风险,都由普通民众承担。

打开网易新闻 查看精彩图片

在我看来,特朗普口中的“无能”,看似指责地方政府,实则反向暴露了美国的国家级治理通病。

二十年来,美国两党在关键基建安防、行业监管领域反复扯皮,水务系统老旧漏洞、弱密码裸奔、工控设备公开联网等问题常年存在,各级机构、行业协会明知风险却拒不整改。

官方预警年年发、专家警示不间断,却始终没有落地的强制整改方案,平时漠视安全隐患,出事之后不复盘、不补漏洞,只会借机大打政治牌、争夺舆论筹码,完全无视公共安全底线。

打开网易新闻 查看精彩图片

好莱坞大片中,美国遭遇外敌网络袭击,总会有各方力量联动救场、力挽狂澜。

但现实的剧本无比荒诞:黑客突袭得手、民生设施瘫痪,高层政客忙着党争互撕,基层官员无力整改,专家反复重申早已预警的风险。

这场闹剧彻底证明,超级大国的真正危机,从来不止于外部对手的冲击,更是内部长期懈怠、制度僵化、政治内耗引发的系统性崩塌。

打开网易新闻 查看精彩图片