美国网络安全与基础设施安全局(CISA)8月26日确认,7月期间针对美国水务和废水处理部门的网络攻击已波及超过100个暴露于互联网的系统。这一数字为近期密歇根州、明尼苏达州及至少五个其他州水务公司遭攻击的规模提供了新的背景。

CISA在一份公告中说,攻击主要针对可编程逻辑控制器(PLC),此类设备用于控制水务、能源及其他关键基础设施中的物理系统和机械。近几周,黑客攻击了罗克韦尔、施耐德电气以及西门子等多家制造商生产的PLC。CISA此前表示,攻击者部分依赖人工智能工具,利用公开信息开发针对易受攻击的西门子PLC的攻击脚本。

这些入侵对当地社区的水或废水供应影响甚微,但已导致调查响应期间出现中断和停运。CISA早前报告称,部分入侵使黑客能够修改相关PLC,禁用停机流程和警报,从而可能在未通知操作人员的情况下造成“不安全状况”。许多受影响社区位于农村或偏远地区,关键基础设施若遭破坏,可能影响大片居民。

同日,美国司法部宣布查封了用于黑客平台的在线域名。司法部称,这些名为“QScan和QTRouter”的平台被用来攻击美国关键基础设施及其他敏感网络。法院文件显示,其他受攻击的网络包括医院、电信运营商、电力公司、金融机构和国防承包商的网络。司法部表示,美联储、司法部、美国国家航空航天局(NASA)等联邦机构也遭到该中国国家支持的黑客组织的入侵。

据美国媒体报道,高级美国官员认为伊朗很可能策划了针对水务公司的大多数机会主义攻击,可能是对美国和以色列领导的对伊战争的回应,但美方尚未给出确切归因。这些入侵引发了对美国关键基础设施网络安全和韧性的更广泛担忧。

近年来,美国官员多次警告,为某国工作的黑客已在关键基础设施中植入破坏性恶意软件,以备在该国可能入侵台湾时作为干扰。俄罗斯也被认为与欧洲多起针对水务公司、电力和能源电网的网络攻击有关,这些攻击被视为旨在测试北约联盟的行动。