// 檔案 — us-water-utilities-cyberattacks-defend-small-systems
美國水務設施面臨網路攻擊,新計畫啟動以保護小型系統
發布時間: 2026年8月11日 02:27Z · 語言: ZH-HANT
近期針對美國至少 12 個州關鍵水務基礎設施的網路入侵事件——包括明尼蘇達州被針對的 36 家水務公司——已促使聯邦政府採取事件響應措施並發布州級安全建議。這些攻擊特別針對監控和操作水處理程序的網路連接可程式化邏輯控制器 (PLC),儘管目前尚未對供水或公共衛生造成影響。作為回應,美國國家農村水務協會 (National Rural Water Association) 與 DEF CON Franklin 啟動了「水務監控中心」(Water Watch Center),旨在為服務人數少於 10,000 人的小型水務公司提供直接的網路安全緩解支持。
// 背景
服務人數少於 10,000 人的小型水務供應商佔美國社區水務系統的絕大多數。許多供應商依賴網路連接的可程式化邏輯控制器 (PLC) 來管理運作,這使得他們容易受到針對關鍵基礎設施系統的外國網路威脅者的攻擊。
// 關鍵進展
- Water Watch Center 是由國家農村水務協會 (National Rural Water Association) 與 DEF CON Franklin 共同發起的,旨在協助小型水務設施。
- 近期網路攻擊目標包括明尼蘇達州的 36 個以上社區水系統以及約 12 個州的相關設施。
- 由於國家級行為者的能力、歷史記錄及衝突背景,官員懷疑伊朗可能參與其中,但官方尚未正式確認歸屬。
- 儘管遭到入侵,水務設施報告稱飲用水安全或公共衛生並未受到影響。
- 退休將軍 Paul Nakasone 批評水務基礎設施中所使用的可程式化邏輯控制器 (PLC) 過度暴露於網際網路。
// 時間軸
-
協調的網路入侵行動針對明尼蘇達州 30 多家社區水務設施。
-
約有 12 個州報告了針對水利基礎設施系統的網路入侵活動。
-
Water Watch Center 正式成立,以協助小型水務系統對抗網路威脅。
// 各方觀點
[DEF CON Franklin and National Rural Water Association]
專注於為缺乏強大網路安全資源的小型公用事業機構提供可擴展的直接網路緩解支持。
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
在積極主導受影響州份的事件響應和安全審計的同時,對官方歸因採取審慎的方法。
[State Environmental and Utility Officials]
發布公告並強化防火牆和協議審計等防禦措施,以保護與網路連接的運作硬體。
// 引述
“這些領先的網路安全公司與 NRWA 正在構建一個可擴展的網路安全交付模型,而這在目前為止一直是水務產業和國家安全官員所追求但未能實現的目標。”
“這些 [可程式化邏輯控制器] 不應該暴露在網際網路上。”
“我關注的是意圖、能力以及歷史紀錄。我不是負責做出歸因判定的人,但我看到這裡有一個確實展現出能夠執行此類操作歷史紀錄的行為者。”