7月26日、27日兩天,明尼蘇達州超過30個社區水系統在同一次協同網絡攻擊中相繼出現問題,部分水廠被迫停擺,居民用水一度告急。明尼蘇達州信息技術服務局(MNIT)隨即激活全州范圍的網絡安全事件響應機制,一場針對關鍵基礎設施運營技術(OT)系統的攻防拉鋸就此展開。
最先向外界透露異常的是布拉哈姆市。當地時間周一清晨,該市發布通告稱,自來水廠因“不明原因”離線,工作人員正在全力排查故障,承諾盡快恢復供水。三個小時后,城市官員更新信息:水廠已重新上線,過濾和處理工序按預期運行,居民可恢復正常用水。但原因已不再是“不明”——“工作人員查明,水廠中斷是由不明行為者對計算機化操作系統的惡意網絡攻擊所致。”這是官方首次將此次大面積停機定性為網絡攻擊。
![]()
布拉哈姆并非孤例。據當地媒體報道,自周日以來,還有多個社區報告設備臨時故障,部分水廠被迫切換到手動操作模式或啟用應急預案,勉強維持正常服務。明尼蘇達州IT服務局事后證實,攻擊發生在7月26日和27日,專門瞄準各地方水務設施的運營技術系統。這群攻擊者在周末兩天集中行動,用一次有組織的行動撕開了該州關鍵水系統的安全防線。
面對如此密集的OT系統攻擊,MNIT迅速拉通聯邦、州、地方、部落及私營部門力量,一邊對受影響系統進行取證和技術排查,一邊向所有水務單位滾動推送威脅情報和防御指導。目前,MNIT的網絡安全團隊正在評估攻擊造成的實際影響,同時協助受影響的公用事業機構遏制事態、開展調查并修復系統。MNIT在聲明中明確,截至發稿,未收到任何要求居民改變飲水方式的官方請求,表明攻擊暫時未直接波及飲用水安全。
就在攻擊發生第二天,美國網絡安全和基礎設施安全局(CISA)聯合澳大利亞網絡安全中心(ACSC)、聯邦調查局(FBI)及其他國際伙伴發布了一份名為《CI Fortify – 隔離關鍵系統建議》的指南。文件的核心主張非常直白:關鍵基礎設施組織必須將核心OT系統與網絡隔離,以在網攻發生時維持服務的連續性。這份指南并非巧合地緊貼明尼蘇達州水系統事件的時間線,更像是對此類風險的即時回應。
![]()
雖然此次攻擊背后的威脅行為者身份尚在調查中,但相關機構早已在指南中挑明,國家支持的的黑客經常將關基設施作為間諜活動或蓄意破壞行動的跳板。今年早些時候,美國就曾發出過明確警告:有伊朗背景的黑客正在瞄準關鍵基礎設施中的可編程邏輯控制器(PLC)。今年四月,美國多個機構聯合發布的一份公告進一步揭示,自2025年3月起,與伊朗有關聯的網絡攻擊者便開始利用暴露在公網上的羅克韋爾/艾倫-布拉德利PLC設備發起攻擊,多個行業受到波及,包括政府服務與設施、水與廢水處理系統以及能源部門,造成運轉中斷和直接經濟損失。
從3月份伊朗黑客利用PLC漏洞擾動美國多行業生產,到7月底明尼蘇達30余個水系統在周末集中被“不明行為者”點對點打擊,關鍵基礎設施面臨的安全壓力正在快速升級。此次MNIT全州響應、CISA火速發指南的動作,折射出一個殘酷的現實:當水廠、電網、石油管道的控制閥能在數字指令下開關時,鍵盤距離停水的距離,或許比想象中更近。
明尼蘇達州此次攻擊事件的調查仍在進行,威脅行為者身份、攻擊工具、入侵路徑等關鍵信息有待更多情報披露。但可以確定的是,在OT系統與IT系統加速融合的當下,一場以協同癱瘓基礎公共服務為目標的網絡攻擊,其消息傳播的速度已經快過了修復系統的時間。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.