產業

美國水系統網路攻擊顯著升級 駭客鎖定工業控制系統

Vendor Icon

商傳媒

8月. 04, 2026

圖/示意圖

商傳媒|責任編輯/綜合外電報導

美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)上週四發出警告,指出針對美國水務設施的網路攻擊已顯著升級。這些攻擊讓營運商無法登入其營運科技網路,且自上週日開始,協同攻擊已影響明尼蘇達州超過30個水系統,並擴散至七個州。

網路安全暨基礎設施安全局觀察到,針對可程式邏輯控制器(PLC)的攻擊正大幅增加。PLC是一種用於自動化監控水與廢水處理功能的電腦設備。駭客透過修改密碼,使營運人員無法操作這些設備,甚至能藉由更改網際網路協定(IP)位址來中斷PLC連線。面對這些攻擊,營運商被迫發布煮沸飲水公告,並恢復手動操作。

這些攻擊造成了淹水和水壓下降,水壓的損失可能導致未經處理的水滲入管道,引發公共衛生疑慮。此外,美國環境保護局(EPA)指出,許多水系統因與遠端站點(包括水井、抽水站、提升站和水塔)的通訊中斷,導致營運受阻。

當局將這些攻擊與先前有關伊朗連結的威脅組織相關聯。這些組織自今年二月伊朗戰爭爆發以來,便持續鎖定美國的水和能源系統。最初的攻擊主要針對羅克韋爾自動化(Rockwell Automation)生產的易受攻擊PLC設備,隨後擴大到施耐德電氣(Schneider Electric)和西門子(Siemens)的設備。

針對這些威脅,聯邦調查局發言人表示,聯邦調查局及其跨機構夥伴已全力投入,以保護關鍵基礎設施免受網路威脅。羅克韋爾自動化公司上週四也發布公告,警告駭客鎖定其MicroLogix 1400系列設備。該公司建議,營運商應建立離線備份,並將設備從公共網路移除,以防止未經授權的存取。駭客雖能透過篡改設備進行破壞,但營運商通常可透過關閉電源、移除並重新安裝電池的方式,來清除設備的IP位址和程式,重新取得控制權。


author avatar
商傳媒
商傳媒是由一群在媒體界超過十年的採訪團隊,是一個提供財經、科技、智慧製造、醫療、電玩資訊為主要服務內容的金融科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更朝向將台灣中小企業產品獎持續推向全世界。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情