跳转到主内容
Unbranded water utility control equipment and abstract network paths inside a secure operations room

供水 PLC 攻击让暴露的运营技术再次成为焦点

美国供水系统技术近期遭遇攻击,凸显了一个熟悉风险:暴露在互联网上的 PLC 和远程访问路径可能迫使公用事业单位转入人工操作。

发布时间

03 8月 2026

阅读时间

4 分钟阅读

分享这篇文章:

目录

供水机构再次看到:暴露在互联网上的控制系统就是风险

这起最新的供水系统网络攻击事件,不只是政治归责问题。它指向一个长期存在的运营技术弱点:可编程逻辑控制器以及其他远程控制设备,仍可能过于直接地暴露在互联网上。

这条由 NewsAPI 发现的原始候选新闻由 The Verge 于 2026 年 8 月 1 日发布,报道了美国总统 Donald Trump 在明尼苏达州供水系统遭遇网络攻击后,将责任指向该州官员的公开表态。但更重要的技术背景要更广。CBS News 报道称,恶意网络活动影响了至少七个美国州的供水系统技术,包括明尼苏达州和密歇根州;调查人员仍在核查伊朗黑客是否参与其中。CBS 还报道称,明尼苏达州有超过 30 个社区供水系统受到影响,部分公用事业单位在州和联邦机构调查期间转入人工操作。

ABC News 援引 Minnesota IT Services 报道称,攻击者瞄准了远程监控和控制系统,包括可编程逻辑控制器,也就是 PLC。这类设备在供水和污水处理环境中很常见,用于运行水泵、水塔、提升泵站、阀门、报警系统和相关工业流程。它们能帮助规模较小的公共工程团队提高效率。但当远程访问、供应商连接、默认密码、暴露的蜂窝调制解调器或薄弱的网络分段让它们可被攻击者触达时,它们也会变成风险点。

CISA 要求运营方优先修复什么

CISA 在 7 月 30 日发布警报,敦促供水和污水处理系统的所有者、运营方和集成商保护运营技术,防范针对 PLC 的活动。该机构称,正在观察到威胁行为者针对供水领域 PLC 的活动显著增加,并敦促运营方尽快将公开暴露的 PLC 和其他 OT 从互联网上移除。

这份警报还描述了具体攻击行为:威胁行为者修改密码以锁定运营人员,并通过更改 IP 地址断开 PLC 连接。CISA 表示,这类活动已经导致煮水通知和持续的人工操作。这并不意味着每一起事件都有同样影响。在 CBS 和 ABC 描述的明尼苏达案例中,官员表示没有报告饮用水服务或公共健康受到损害。即便如此,运营层面的教训仍然严肃:当控制平面暴露时,即使实际供水仍然安全,防守方也可能失去可见性或控制能力。

CISA 的缓解建议很直接。运营方应消除对互联网的直接暴露,启用密码保护,更改默认密码,验证 PLC 镜像是否有干净备份,并检查未记录的外部连接,例如由供应商或集成商安装的蜂窝调制解调器。对于小型公用事业单位来说,这往往并不容易,因为带来风险的远程访问,也可能正是有限团队维持老旧系统运行的方式。

归因仍然是证据问题,而不是标题捷径

原始报道和后续报道都把这起事件与伊朗可能参与的更广泛讨论联系起来。CBS 报道称,调查人员正在研究伊朗黑客是否参与了该活动,但也提醒说归因尚未最终确定,随着更多技术证据收集,评估可能改变。ABC 也报道称,联邦官员曾向州和地方领导人通报伊朗可能参与的情况,但明尼苏达州尚未确定责任方。

这种谨慎很重要。CISA 另一份 AA26-097A 警报确实警告美国组织,称与伊朗有关联的网络行为者正在针对联网运营技术设备,包括 PLC,攻击供水和污水处理、政府服务以及能源等关键基础设施领域。该警报称,这些行为者通过恶意操作项目文件以及篡改 HMI 和 SCADA 显示数据造成运营中断。它还指出,2026 年 7 月 22 日的更新把观察到的目标范围扩大到不止一个 PLC 厂商系列。

但一般性的威胁警报并不等同于对某个具体事件的最终归因。对读者而言,更稳妥的结论是:联邦机构和媒体报道显示调查仍在进行,已知的伊朗关联 PLC 攻击活动构成背景风险,而公用事业单位无论最终责任方是谁,都应立即处理暴露面并加强系统。

为什么这不只关系到明尼苏达

供水机构属于关键基础设施,但其中许多是资源有限的地方组织,使用寿命很长的设备,并且确实需要远程维护。这种组合让基础 OT 卫生变得格外重要。现代云端入侵可能始于凭据或 API 令牌。供水领域的 OT 事件可能始于一个控制器、调制解调器、工程工作站或远程访问路径,而这些路径原本就不应被广泛访问。

读者应得到的直接结论不是恐慌,而是优先级。运营方需要知道有哪些 PLC 和远程访问路径,确认它们没有直接暴露,移除默认凭据,通过安全网关限制访问,保存可恢复的控制器备份,并演练人工操作。政策制定者也应把这些工作视为基础设施建设,而不是可选的 IT 清理。

明尼苏达事件说明,供水网络安全正在成为董事会、市政和运营层面的议题。即使水质和供水没有受损,对监控和控制系统失去信心,也会迫使机构在压力下进行人工处置、应急协调和公众沟通。对防守方来说,最快的收益依然最朴素:在攻击者之前找到暴露的 OT。

标签:

#cybersecurity #critical infrastructure #water utilities #plc #operational technology #cisa

5

浏览

0

分享

0

点赞

相关文章