字号 ·· | 护眼
福克斯新闻网

外国黑客再次入侵了两家美国水务公司,威胁到了科罗拉多州居民的安全。

州官员周四表示,外国攻击者上个月黑入了科罗拉多州两家水务公司的计算机系统,在操作人员重新夺回控制权之前,篡改了抽水周期、禁用了警报并更改了设备设置。

科罗拉多州州长杰瑞德·波利斯(Jared Polis)办公室表示,这些入侵并未影响饮用水水质或处理流程。但这些事件使科罗拉多州成为美国供水和废水基础设施遭受一系列不断扩大的泄露事件的目标之一。

根据美国环境保护署的数据,今年有影响力的网络攻击已针对12个州的100多个饮用水和废水系统,这扩大了联邦当局今年夏天警告的威胁范围,即该威胁正在扰乱全国各地的水务运营。水务网络攻击袭击了至少7个州科罗拉多州官员尚未确定这两起小型系统入侵事件背后的攻击者,也未说明它们是否与全国其他地方报道的更广泛的活动有关。

波利斯的发言人埃里克·丸山(Eric Maruyama)在声明中表示:“这些都是短暂的事件,风险很快得到了供应商本身的解决,他们随后向州政府发出了警报。”

州长办公室称,黑客更改了设备设置、禁用了远程访问和警报,并改变了抽水周期。

这些事件表明,黑客如何能够突破传统的计算机网络,并获得用于控制水厂物理设备的运营技术的访问权限,这些设备包括水泵、阀门和其他机械。受影响的水务系统为大约400人提供饮用水。

伊朗黑客攻击了美国的水务系统。美国领导人现在需要立即采取以下五项措施:7月,联邦当局曾警告称,恶意网络攻击者正在针对与互联网相连的水务和污水处理设施的控制系统。当时,FBI表示至少有7个州的水务机构报告了相关事件,其中一些事件导致水务系统的运行受到严重影响(例如供水压力下降或系统无法正常监控/控制)。

据调查,攻击者远程入侵了这些设施中的可编程逻辑控制器(PLC),篡改了设备配置,导致部分设施失去监控或控制能力。受影响的设施出现了供水压力下降、系统故障甚至洪水等严重问题。

此次科罗拉多州的水务系统遭袭事件,只是今年夏天全国范围内一系列类似攻击的最新案例之一;此前明尼苏达州也有超过30个社区的水务系统遭受了网络攻击。

联邦调查人员正在调查这些攻击是否由伊朗或其关联黑客所为,但当时官方尚未公开宣布具体责任方。

唐纳德·特朗普总统否认了伊朗与明尼苏达州袭击事件有关的指控,他在内阁会议上表示:“他们把责任推到了伊朗身上,但我并不这么认为。”相反,他认为问题出在明尼苏达州的当地官员身上。

伊朗的网络战目标正是普通美国民众;我们必须彻底摧毁这些黑客网络。

近期发生的事件再次凸显了美国水务基础设施长期存在的网络安全漏洞,尤其是那些缺乏足够网络安全人员和资源的中小型、农村地区的水务机构。许多水务机构仍使用与互联网相连的工业控制系统来远程监控和操作水泵、阀门、供水压力等设备。联邦官员呼吁相关机构将可编程逻辑控制器从互联网环境中移除,并加强身份验证与访问控制措施,以防范类似攻击的再次发生。

该机构作为联邦政府水务和废水处理系统的行业风险管理机构,向福克斯新闻数字频道表示,其正与公用事业机构、各州及联邦伙伴合作,以识别漏洞并加强网络安全。

自2025财年以来,该机构已在650多个供水系统中识别出900多处漏洞,并帮助500多家公用事业机构消除了约700处漏洞。

该机构还进行了710多次网络安全风险评估,并向大约15,900家公用事业机构提供了直接技术援助。当福克斯新闻数字频道联系联邦调查局时,该局拒绝发表评论。