
物理基础设施与网络攻击的对抗再次拉响警报。2026年8月22日,英国官方相关渠道向媒体披露,在今年7月下旬,英国境内的一家发电厂遭遇了来自与伊朗政权存在关联的黑客组织的强力网络袭击。这次被英国安全官员形容为“史无前例”的入侵事件,导致该发电厂的控制系统发生严重故障,被迫紧急停运长达四天,凸显了国家级关键基础设施在面对境外定向网络渗透时的脆弱性。
出于国家安全和防止攻击手法被进一步仿效的考量,英国政府官员拒绝公开受害发电厂的名称和具体地理位置。不过,英国国家安全部门强调,由于该发电厂的发电容量和网络规模相对较小,此次长达四天的停运并未对英国国家电网的整体电力平衡和全国能源生产造成广泛冲击。该电厂的现场工程技术人员在事发后连续数日进行离线排查与系统重构,以确保安全地将发电机组重新并网运作。目前,该事件已正式移交至英国国家网络安全中心(NCSC),由其牵头开展深度的数字取证调查。
工控网络防线受挑战:地缘政治斗争下的定点清除
虽然官方并未公开黑客入侵的具体路径,但安全专家推测,攻击很可能涉及针对运营技术(OT)网络和监视控制与数据采集(SCADA)系统的恶意软件注入。
伊朗黑客组织近年来在攻击水务和能源设施方面表现活跃。他们通常利用连接公网的远程桌面控制缺陷、未修补的 VPN 漏洞,或是通过针对电厂员工的鱼叉式钓鱼邮件获取初始访问权限,进而向底层的工业控制系统(ICS)渗透。这种“从 IT 渗透到 OT”的手段已成为现代工控安全的最大隐患。由于工业网络内部的协议设计大多缺乏加密与强认证,黑客一旦在内网站稳脚跟,就能轻易篡改传感器数据或下达非正常的物理关断指令。
政府紧急通报电力行业:防范潜在的连锁袭击
鉴于此次攻击的严重程度和潜在的模仿风险,英国政府已经采取了紧急应对措施。内阁官员已正式向英国各大电力与公用事业公司的首席执行官(CEO)通报了此次攻击的发生细节和技术特征,警告行业警惕地缘政治局势紧张引发的报复性袭击。
同时,政府相关部门已致函所有关键基础设施运营方,下发了一份紧急防御指南。该指南要求各电力企业立即收紧其控制网络的物理隔离(Air-Gapping)验证,强制启用双重身份验证(MFA),并加强对异常网络流量和境外 IP 连接的监控,以防范针对英国主干电网的更大规模攻势。
本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️
圈小蛙