跳到主要内容

从 7 个州到 12 个州,水厂的控制权正被人一点一点拿走:美国市政供水系统遭疑似伊朗关联黑客攻击全复盘——远程访问 SCADA、被迫切回手动模式,以及 FBI/EPA/CISA 的联合警告

Public

供水系统在工控安全(OT)领域的地位很特殊:它既不像电网那样动辄引发大规模断电,也不像交通系统那样每天被数亿人感知,但当水厂的远程监控能力沦陷时,从泵站到阀门的每一环操纵,都可能演变成直接影响公众安全的事故。2026 年 7 月底起,美国多个州的供水系统接连报告遭遇网络攻击,联邦消息人士怀疑与伊朗关联的黑客有关。CBS 的跟进报道把受影响范围从最初的 7 个州扩大到至少 12 个州,多个设施因为失去远程监控与控制能力而被切回手动操作。

一、攻击方式:冲着远程控制来的 SCADA 入侵

根据报道援引的联邦信息,攻击者远程访问了水和废水处理系统的在线基础设施,导致部分公用事业的监控和控制功能丧失。操作员被迫切回手动模式,部分情况下攻击者甚至获得了对泵、阀门和水压的远程访问权限。这正是 OT 攻击最让人忌惮的特征:目标不是偷数据,而是干扰控制系统本身。

把这些威胁与 2023 年 CyberAv3ngers(与伊朗革命卫队有关的黑客组织)对以色列和美国供水设施的攻击联系起来,是调查方的核心判断路径。CBS 援引联邦消息人士称,攻击战术与过往伊朗关联黑客的风格相似,尽管正式归因尚未作出。对一个依赖能远程看到所有泵站状态的行业来说,控制权一旦被夺走,日常的安全底线就悬在了半空。

二、蔓延与影响:从 7 州到 12 州

持续扩大的名单本身就说明问题的严峻。密歇根、明尼苏达、佐治亚、新泽西、南达科他等州先后被卷入;明尼苏达州有超过 30 个社区供水系统受影响;佐治亚州克莱顿县水务局服务约 30 万用户,在攻击期间出现了水压下降,并被迫发布煮沸饮用水(boil water)通知,设施在数小时内恢复。

值得庆幸的是,截至报道时,各渠道均确认饮用水安全未直接受到影响。但差距非常微妙:攻击者能够访问泵、阀门和水压,意味着系统的物理执行层处于可被操控的状态,只是这次没有造成水质事故。对一个公共服务机构来说,差一点出事和没出事之间的距离,正是最需要投入资源去弥平的。

三、监管的回应与行业的难题

FBI、EPA 与 CISA 在 7 月 30 日发布联合警告,建议水和废水系统断开操作程序与互联网的连接,并加强密码保护和防火墙。这些建议直指市政供水行业长期存在的两个软肋:一是不少小型公用事业长期依赖远程访问来运维,二是大量 OT 设备在外网可达、且缺少最基本的多因素认证与网络分段。

对市政单位来说,推行的现实阻力并不小:缺预算、缺人手、系统老旧、运维外包。但这次事件说明,把在线基础设施暴露在外网,等于把关键基础设施的控制入口,也一并交给了潜在的对手。

四、防御路径:为 OT 环境划一条真正的边界

断开操作程序与互联网的直连:能不问外网拿数据的,就不留开放入口;远程访问必须走严格的一次性审批与强认证;
把 SCADA 放进隔离网络:通过网络分段和防火墙,让工控系统与办公网、互联网物理或逻辑隔离,杜绝从 IT 侧一步跨到 OT 侧;
部署多因素认证:对一切可管理的 OT 界面强制 MFA,避免单点弱口令成为整个泵站网络的门槛;
建立手动兜底预案:准备好失去远程控制时如何切换手动模式并维持运行的流程,让突发事件不至于演变成安全事件。

美国供水系统的这次遭遇,是对全球一切关键基础设施运营者的预警:工控安全的敌人往往不在先进病毒里,而在这台泵居然能被人远程访问的日常细节中。安全管理不能只盯着 IT 那套打补丁、防病毒的思路,更要回答一个朴素的问题——那些让城市正常运转的泵站、阀门和水压监控,到底该由谁来守住它这最后一公里的控制权。

参考:CBS News 对多州供水系统遭疑似伊朗关联攻击的报道、FBI/EPA/CISA 联合警告、Rescana 的事件分析。

网络安全CISA伊朗关键基础设施威胁情报OT安全供水安全SCADA工控安全市政系统远程入侵零信任
0