据英国《独立报》8月6日报道,美国明尼苏达州、密歇根州等7个州的市政供水系统近期遭遇大规模网络攻击。
在7月26日至27日的短短48小时内,仅明尼苏达州就有至少30个城镇的水厂遭到黑客入侵,引发了全美对关键基础设施安全的高度恐慌。
这次攻击的手段极其阴险。黑客并没有去动水务办公室里的普通电脑,而是直接盯上了水泵和阀门里的“大脑”——可编程逻辑控制器(PLC)。
这些小盒子负责控制着数百万人的饮用水输送,一旦被劫持,黑客就能远在万里之外切断供水,甚至改变水质。
面对突如其来的“夺权”危机,当地水厂不得不采取了最原始的自救手段:紧急切断网络控制,派技术人员连夜赶往偏远现场,用纯人工方式手动操作设备。明尼苏达州一位水务官员心有余悸地表示:“如果不是反应及时,后果不堪设想。”
说白了,这就像是有人偷走了你家恒温器的控制权,他能让你在三伏天冻得发抖,也能让你在三九天热得冒汗。而在供水系统里,这种“控制权”关乎的是千家万户的生命安全。
虽然美国政府尚未正式定调,但初步调查已将矛头指向了与伊朗有关的黑客组织。事实上,早在2023年,美国就曾通报过类似的攻击事件,当时伊朗黑客利用水厂设备未修改的初始密码,轻而易举地黑进了多套系统,甚至在屏幕上留下了挑衅信息。
业内分析人士指出,美国供水系统的防御脆弱得令人发指。
一方面,许多偏远地区的乡村水厂为了节省人力,直接将控制设备连上了互联网,甚至连出厂设置的默认密码都没改;另一方面,这些工业设备大多已经服役了几十年,根本无法运行现代的防御软件。
此次受灾最严重的明尼苏达州,黑客精准利用了罗克韦尔自动化生产的控制器漏洞。联邦调查局(FBI)和环保署(EPA)在8月6日的联合简报中披露,攻击者远程修改了这些设备的IP地址和密码,试图彻底封死管理人员的访问路径,夺取系统的最高指挥权。
这种攻击往往只是“开胃菜”。研究网络冲突的学者警告称,黑客可能在系统中潜伏数月甚至数年,默默收集运行数据、测试防御底线,只为在某个特定时刻发动致命一击。
目前,美国网络安全和基础设施安全局(CISA)已下达紧急指令,要求所有水务部门必须将核心控制设备从互联网上断开,并强制使用多重身份验证。对于全美超过15万个公共供水系统来说,这种“补课”显然是一项浩大的工程。
讽刺的是,在这个人工智能和数字化飞速发展的时代,美国最关键的生命线,最终竟然要靠技术人员跑断腿去“手动操作”来保命。
目前,受影响的7个州仍处于高度戒备状态。虽然官方坚称饮用水安全尚未受到实质性破坏,但全美关键基础设施的巨大漏洞,已成为悬在数亿美国人头顶的达摩克利斯之剑。
后续,黑客是否会发动更大规模的报复、美国政府将如何定性此次攻击,以及那些资源匮乏的乡村水厂能否筹到钱补上安全短板,其后续动向值得持续高度关注。
热门跟贴