摘要:2026年7月底起,美国至少12个州供水系统遭协同网络攻击。黑客远程劫持控制水泵阀门的PLC设备,篡改密码锁死操作员,导致供水压力下降、局部洪水及煮沸水通知。FBI调查指向伊朗,特朗普公开反驳。事件暴露美国关键基础设施网络安全严重漏洞。

自7月底以来,一场针对美国供水系统的协同网络攻击正在持续蔓延。截至8月初,至少12个州的供水及污水处理设施报告遭到入侵。美国联邦调查局(FBI)与网络安全和基础设施安全局(CISA)已发布紧急警报,调查指向伊朗黑客。部分攻击已造成供水压力下降和局部洪水等现实影响。

攻击手法:远程劫持工业控制器

此次攻击的目标并非办公电脑,而是供水系统中控制水泵、阀门和水压的可编程逻辑控制器(PLC)。这些设备负责读取水位、压力等传感器数据,并自动调节设备运行。

黑客通过互联网远程访问暴露在公网上的PLC,篡改IP地址和密码,将操作员锁在系统之外。部分系统被迫转为人工手动操作。许多PLC使用弱密码或默认密码,为攻击提供了便利。

影响范围:从明尼苏达到佐治亚

攻击始于7月26日至27日,明尼苏达州超过30个社区供水系统率先成为目标。随后蔓延至密歇根、新泽西、佐治亚、南达科他等至少12个州。

佐治亚州克莱顿县水务局因攻击导致水泵关闭,一度发布煮沸水通知。明尼苏达州布拉汉姆市攻击导致水井和净水厂控制系统瘫痪,城市一度只能依赖高位水塔储水。密歇根州9个供水系统遭攻击。FBI确认部分事件造成水压下降和洪水。

幕后黑手:指向伊朗,特朗普反驳

多位美国情报官员表示,伊朗是此次攻击的幕后黑手。今年4月和7月,美国已发布针对伊朗黑客攻击关键基础设施的警告。

但特朗普总统公开表示“不认为有伊朗网络攻击”,反而指责明尼苏达州政府应对不力。明尼苏达州州长则反击称,特朗普政府削弱了CISA,使美国更容易遭受攻击。

暴露的漏洞与警示

此次事件暴露了美国关键基础设施的严重脆弱性。全美约14.8万个公共饮用水系统,约5万个全年为居民供水。许多水务机构资金和人员不足,网络安全难以与学校、交通等地方优先事项竞争。专家直言:“没有人在守护这些系统”。

安全与技术研究所专家Joshua Corman警告:“没有水,医院两到四个小时内就无法正常运转” 。攻击者此次未尝试污染水质,但一旦发生,后果不堪设想。

FBI和EPA已建议水务机构将关键控制设备与公共互联网断开。但这只是临时措施。当供水系统这样的民生命脉暴露在互联网上,且攻击者只需一个弱密码就能远程操控时,暴露的不是某个设备的漏洞,而是整个国家关键基础设施安全体系中那道最容易被忽视的缝隙。