你在厨房拧开水龙头的时候,大概率不会去想背后的计算机系统。可就在 7 月 26 日、27 日这两天,明尼苏达州和其他 6 个州的居民发现,这种习以为常的日常突然变得不那么确定。
一场协同网络攻击瞄准了 30 多个社区供水系统的操作技术(OT),也就是控制水泵、阀门、处理设备的那一环。明尼苏达州 IT 服务局(MNIT)随即启动全州网络安全响应,联邦机构也被请来协助调查。至少一家水厂被迫临时下线,多地的自动控制或通信设备出现异常。
现场人员紧急切回手动操作或启用备用流程,勉强维持了基本供水。州政府官员对外口径是:目前没有要求居民减少或改变饮用水使用。联邦调查局(FBI)随后确认,已有 7 个州的供水或污水处理企业受到影响,“其中部分攻击活动降低了供水运营能力”。
在明尼苏达,受损情况正一点点浮出水面。布拉哈姆市最初以为水厂是原因不明地“离线”,几小时内虽然恢复了过滤和处理功能,但后来不得不承认:这是操作系统遭到恶意网络攻击后的结果,抢修期间全靠水塔存水撑着。普利茅斯出现两座水塔和多座污水提升站的通信问题,虽然官方强调水位和水质没受影响,但通信链路断了本身就足以让人后怕。南圣保罗同样报告自动控制系统遭遇网络安全事件,公共工程人员全靠应急预案硬扛过去。梅普尔普莱恩也公开确认自家的水厂技术设施被盯上。
一边是四座城市主动披露了具体情况,另一边 MNIT 却表示全州范围内共有 30 多个系统遭受攻击——这一数字落差本身就耐人寻味。许多社区可能还蒙在鼓里,或者评估还没做完。
FBI 的简短表态里藏着更让人不安的潜台词:“部分攻击降低了供水运营能力”。这种描述意味着,攻击者至少已经跨过了从“进入系统”到“对物理设备产生影响”的关键门槛。供水系统并不只是一台电脑里的数据;一旦阀门、泵站、处理工序被干扰,后果直接落到居民的水质、水压甚至断水风险上。
这起攻击把一道难堪的问题直接推到全美各地的小城镇面前:如果黑客真的摸进控制设备背后的那台电脑,本地的供水系统还能转得动吗?很多水厂依赖老旧的 OT 环境,远程访问权限管理松散,甚至没有专职安全人员。当对手开始对物理运营层面动手的时候,一份应急预案和几小时的“切换到手动模式”恐怕远远不够。
热门跟贴