CISA确认7月份黑客攻击了100多个美国供水系统

美国网络安全机构CISA表示,在针对美国关键基础设施的黑客攻击浪潮中,它观察到针对美国供水和污水处理行业100多个暴露于互联网的系统的网络攻击。

受影响系统的数量为密歇根州、明尼苏达州和至少其他五个州的供水商持续遭受的网络攻击的规模提供了新的背景。

负责监督网络安全防御和关键基础设施保护的联邦机构在一份公告中表示,这些攻击主要针对可编程逻辑控制器(PLC),该控制器用于控制供水商、能源系统和关键基础设施其他部分的物理系统和机械。

最近几周,黑客瞄准了多家制造商生产的PLC,包括罗克韦尔、施耐德电气以及最近的西门子。 CISA此前表示,网络攻击部分依赖于人工智能工具,这些工具依赖公共信息来开发能够针对易受攻击的西门子PLC的脚本。

这些入侵对当地社区的供水或废水供应几乎没有影响,但在事件响应人员调查违规行为时导致了停电和中断。 CISA此前曾报道称,一些入侵允许黑客修改受影响的PLC以禁用关闭进程和警报,从而可能在不通知受影响操作员的情况下造成“不安全状况”。

许多受影响的社区位于农村或偏远地区,关键基础设施系统的中断可能会影响大面积的人口。

报道援引美国高级官员的话称,美国情报部门认为伊朗很可能是针对供水商的机会主义袭击的幕后黑手,这可能是为了回应美国和以色列领导的针对伊朗的战争,但官员们尚未给出具体的归因。

这些入侵引发了对美国各地关键基础设施的网络安全和弹性的更广泛担忧。

美国官员近年来警告说,为中国工作的黑客一直在关键基础设施上植入破坏性恶意软件,准备在中国入侵台湾时激活以分散注意力。俄罗斯还与欧洲各地针对供水商、电力和能源网的几起网络攻击有关,这是旨在测试北约联盟的不断扩大的活动的一部分。

← 上一篇文章 惊喜:Z.ai是神秘Ox Alpha模型背后的人工智能实验室 下一篇文章 → 比尔盖茨希望看到机器人税和“人类保留”工作,以减轻人工智能的危害

← 返回列表