美国7州供水系统疑遭伊朗黑客网络攻击

时间:2026年8月1日 地点:美国明尼苏达州及全国至少7个州 人物:美国联邦调查局(FBI)、美国国家环境保护局(EPA)、美国网络安全和基础设施安全局(CISA)、伊朗相关黑客组织 事件详情:美国联邦调查局(FBI)与美国国家环境保护局(EPA)周四晚间联合披露,全美至少七个州的自来水和污水处理设施在本周遭受协调一致的网络攻击。黑客篡改了系统账户密码和网络设置,部分设施出现水压下降、溢流等故障。事件最严重的明尼苏达州超过30个社区供水系统在周日、周一接连中招,南圣保罗、布拉哈姆、普利茅斯等城市出现短暂停运,部分地区紧急发布煮沸用水通知,工作人员只能够依靠人工手动操作维持供水。CISA代理局长尼克·安德森警告,针对水务基础设施的网络威胁主体显著增加,建议运营方将暴露系统立即从公共互联网断开。资深情报官员向ABC新闻透露,袭击技术特征与伊朗支持的黑客组织高度吻合。 背景:美国水务系统长期面临网络安全短板。市政供水依赖紧张的财政预算,缺乏专职安全人员与安全运营中心,许多单位甚至没有资产清单,不知道哪些设备暴露在外。大量老旧设备仍在使用淘汰的操作系统,并习惯将关键运行系统直接连接到互联网以便远程维护。攻击者利用公开扫描工具即可轻易锁定目标。美国曾多次指控伊朗相关黑客攻击宾州和德州水务设施,同时警告中国和俄罗斯政府支持的黑客也在瞄准该领域。EPA曾在2023年试图将网络安全纳入强制性水质检查,但在遭多州及行业协会起诉后撤回提议,目前联邦监管仍主要依赖自愿性指导。 影响: - 关键基础设施的网络脆弱性集中暴露,水务安全成为国家级网络安全的新战场 - 美伊军事紧张升级背景下,网络空间成为对抗前沿,传统物理战向数字战延伸 - 美国在关键基础设施监管上的缺失被再次印证,自愿性指导难以应对国家级黑客的针对性攻击 总结:本次攻击是美国本土少见、波及多州的关键基础设施网络袭击,事件再次证明水务等民生系统的网络安全不仅是技术问题,更是国家治理与监管问题。在冲突外溢到网络空间的趋势下,如何平衡远程运维便利与系统安全,将成为各国政府与企业必须回答的紧迫问题。 参考来源: - https://m.163.com/dy/article/L3870TKD0511BLFD.html - https://c.m.163.com/news/a/L3870TKD0511BLFD.html - https://news.qq.com/rain/a/20260801A0A3SF00 - https://news.qq.com/rain/a/20260801A06GJP00 - https://www.fx678.com/C/20260802/202608020005061128.html - https://tech.ifeng.com/c/8vEQWPiCz0U - https://www.wired.com/story/security-news-this-week-7-states-water-systems-hit-by-cyberattacks-likely-tied-to-iran/