警报!黑客盯上咱的水龙头了?美加多地供水系统遭袭,传闻是伊朗干的?
Cyberattacks on water systems are growing in the U.S. — is Iran involved?
速读要点
- 📌 美国 7 个州的水务系统遭黑客攻击,部分地区被迫发出煮沸水通知。
- 📌 攻击目标是 PLC 控制器,黑客通过修改 IP 和密码导致系统失控、溢流或压力损失。
- 📌 尽管多家媒体和情报指向伊朗,但川普公开否认并指责地方政府无能。
这周美国那边闹得挺凶,联邦和各州官员都在查一桩大事:至少有七个州的水务和废水处理系统遭到了网络攻击。现在坊间传闻满天飞,不少媒体都把矛头指向了伊朗。
FBI(美国联邦调查局)周四说了,有些攻击确实已经影响到了水厂的正常运转。美国网络安全和基础设施安全局(CISA)也补充道,有些社区因为这事儿不得不发出了“煮沸水警告”,甚至得关掉电脑,改成纯人工操作。这些机构现在急得像热锅上的蚂蚁,赶紧提醒各地的水厂:快把那些容易被黑的设备断网!特别是那种叫 PLC(可编程逻辑控制器)的东西,那是黑客的最爱。
CISA 在周四的建议书里直言不讳:“这些坏家伙盯着各种规模的水务单位,不管你是大厂还是小作坊。”他们还提醒,就算你觉得自己网络安全做得挺好,也得赶紧检查一下外部连接稳不稳。
其实这事儿早有预兆。上周 CISA 就更新过一份警告,说有“关联伊朗的黑客”正在利用 PLC 漏洞攻击美国的关键基础设施。自从今年 2 月底美以和伊朗那边的局势紧张以来,这种网络威胁的警告就没断过。
不过,官方现在还没板上钉钉说这周的攻击就是伊朗干的。有意思的是,川普总统周五出来说话了,他压根儿不信是伊朗干的,反而把明尼苏达州(受灾州之一)的领导层给臭骂了一顿,说他们管理无能。他说:“伊朗哪有空管明尼苏达的事儿啊,他们自己麻烦大着呢。”
那黑客到底是咋操作的呢?咱得科普一下这个 PLC。这玩意儿就是个连网的小电脑,专门用来远程控制大工程的。比如水坝开闸、水泵抽水、水处理厂加药,全靠它。有了它,坐在办公室就能管全城的水。但咱加拿大的网络安全中心(CCCS)在 11 月的一份报告里就说了:连网的东西越多,黑客能钻的空子就越大。
根据 CISA 的说法,那些关联伊朗的黑客是用第三方软件远程登录 PLC,然后偷数据、改程序。最坏的情况是,他们能让供水系统进入“危险状态”,而且还不报警,让操作员蒙在鼓里,连紧急关停都失效。
这次攻击大概是从周日、周一在明尼苏达州开始露头的。该州 IT 部门说,有 30 多个社区的水系统被盯上了,好在目前还没让居民限制用水。他们解释说,“受影响”是指发现了恶意活动,不代表家里的水龙头就没水了。
威斯康星州也报了警,说周一发现了恶意活动。FBI 虽然没点名是哪七个州,但透露黑客改了 IP 地址和密码,导致水厂失去了监控能力。最吓人的是,FBI 说有的地方已经出现了压力损失和溢流。水管一旦没压力,地下的脏水就可能渗进管子里,这水还能喝吗?
明尼苏达州的首席信息安全官约翰·伊斯雷尔(John Israel)说,他们还没确定是谁干的,但发现这些攻击手法很像。而《纽约时报》、CNN 和 CBS 这些大媒体引用内部消息说,基本就是伊朗干的。一个叫 WaterISAC 的协调机构也证实,有一份泄露给《连线》杂志的备忘录明确提到了“关联伊朗”的黑客。
川普在内阁会议上还是那套话,说这是明尼苏达州政府“极度无能”。明州州长蒂姆·沃尔兹(Tim Walz)直接在 X 上回怼,说川普明明知道是谁干的,也知道别的州也中招了。沃尔兹还抱怨说,联邦政府削减 CISA 的经费,才让美国到处是漏洞。
最后,FBI 和 CISA 给所有水厂支了几招:赶紧断开 PLC 的公网连接,加强密码,装好防火墙。最重要的是,平时得练练“手动挡”操作,万一网断了,人得能顶上去。咱加拿大的网络安全中心也有一套类似的指南,建议各单位赶紧对照着自查。
大加深度解读
咱中国人讲究“民以食为天,食以水为先”。看到美国水厂被黑,咱在加拿大的邻居也得留个心眼。虽然咱这儿还没出大事,但这种跨国网络攻击说来就来。家里备点桶装水,或者装个靠谱的净水器,关键时刻能救急。另外,这也提醒咱,凡是连网的东西,密码千万别用 123456,黑客可不跟你讲邻里情面。

关注大加网公众号
长按识别二维码,获取更多加拿大本地资讯、生活指南与社区动态。发现加国之美,连接本地生活。
