文章总结: 美国超12个州水务系统遭协同攻击,黑客针对暴露在互联网的罗克韦尔PLC,篡改配置与逻辑导致失压等物理故障。疑似伊朗黑客利用第三方标准化配置缺陷批量扩散攻击,约万台工控设备存在暴露风险。CISA紧急建议行业立即实施OT设备断网隔离、IT与OT网络分段、确保手动操作兜底、部署配置变更监控及严格供应商审计,以防范关键基础设施物理破坏风险。 综合评分: 85 文章分类: 安全大事件,供应链安全,威胁情报,漏洞预警,网络安全
【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急
安全圈
2026年8月5日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
黑客
8月5日,据ABC News报道,美国至少12个州的水务和污水处理设施遭到黑客攻击,攻击范围仍在持续扩大。佐治亚州克莱顿县水务局已确认其泵站遭受攻击,导致部分地区水压下降。FBI指出,攻击者远程篡改了工业控制系统的配置参数,造成设备失压和水淹等运行故障。
这是近年来美国关键基础设施遭受的规模最大的协同网络攻击之一。
🌊 事件经过:从明尼苏达到全美蔓延
7月26日至27日,明尼苏达州最先报告了攻击事件,超过30个社区供水系统遭到攻击。此后,密歇根州官方确认”少量”社区遭受了恶意网络活动,南达科他州至少一个城市也报告了属于同一攻击活动的入侵事件。
最新确认的受害者是佐治亚州克莱顿县水务局,其发表声明称”部分运营系统和供水服务遭受了临时性中断”,导致部分地区水压下降,但供水服务在数小时内恢复。
与此同时,纽约州虽未确认是否受到此次攻击影响,但本周宣布拨款超过900万美元,用于帮助153个供水系统加强网络安全防护。
⚙️ 攻击手法:直接操控工业控制设备
FBI在网络警报中披露了攻击者的具体手法。攻击目标是暴露在互联网上的罗克韦尔自动化MicroLogix 1100和1400系列可编程逻辑控制器(PLC)。
攻击者远程篡改了PLC的设备配置,具体操作包括:
- 修改设备IP地址,导致操作人员丧失对设备的可视性
- 开启并设置设备密码,将合法操作人员锁定在外
- 修改PLC项目文件中的梯形图逻辑
FBI指出:”已报告的运行影响包括失压和水淹。供水系统中的失压可能导致未经处理的地下水渗入管道。受害者受到的影响程度取决于PLC所配置的功能类型(监控还是控制设备)、设备型号(1100还是1400)以及切换到手动操作的能力。”
🇮🇷 幕后黑手:伊朗黑客嫌疑最大
美国官方尚未正式宣布攻击者身份,但伊朗一直是头号嫌疑对象。伊朗黑客长期以来以工业控制系统和水务行业为目标,拥有丰富的ICS/OT攻击经验。
据ABC News报道,联邦调查人员一直在调查伊朗的潜在参与。水务行业信息共享与分析组织WaterISAC的一份非公开报告指出,此次攻击与此前被归因于伊朗的黑客活动”高度一致”。
另一个值得注意的细节是:FBI发现多个受害者在第三方提供的网络架构上存在相似性,这意味着一旦一个脆弱的网络和硬件配置被攻破,攻击者可以”批量复制”成功经验,快速扩大攻击面。
📊 暴露面有多大?
互联网资产测绘平台Censys的调查显示,目前约有10,000台罗克韦尔、西门子和施耐德的PLC暴露在互联网上。虽然尚不清楚其中有多少存在可被利用的漏洞,但这个数字本身就足以令人警醒。
许多小型水务系统依赖第三方供应商部署和维护其OT网络,而这些供应商往往使用标准化的网络配置。这意味着同一个供应商服务的多个客户可能面临完全相同的攻击面——一处被攻破,处处可复制。
🛡️ CISA紧急建议与防御指南
CISA已敦促水务行业立即采取行动保护OT系统,特别是PLC设备。联邦机构还更新了今年4月发布的关于伊朗黑客攻击OT设备的公告,警告西门子、施耐德电气和罗克韦尔自动化的ICS设备均已成为攻击目标。
对于水务系统运营商,以下是核心防护措施:
-
断网隔离
:确保PLC等OT设备不直接暴露在互联网上
-
网络分段
:在IT和OT网络之间实施严格的网络隔离
-
手动操作备份
:确保关键设备具备切换到手动操作的能力
-
配置监控
:部署PLC配置变更检测机制,及时发现异常修改
-
供应商审计
:审查第三方供应商的网络配置,避免标准化配置带来的批量风险
此次事件再次敲响了关键基础设施网络安全的警钟。水务系统是与每个人日常生活直接相关的基础设施,当攻击者能够远程操控水泵和阀门时,威胁已经从虚拟世界延伸到了现实世界。
END
阅读推荐
【安全圈】Passkey不再安全?谷歌密钥可被静默劫持
【安全圈】18个恶意npm包,精准猎杀阿里开发者
【安全圈】打了补丁也不安全:N-able漏洞已被利用
【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论