
地缘政治冲突的阴影正以一种更为隐蔽且致命的方式投射在普通民众的日常生活中。2026年7月22日,美国四大联邦机构——联邦调查局(FBI)、国家安全局(NSA)、网络安全和基础设施安全局(CISA)以及美国能源部(DOE)联合发布了紧急安全通告。官方证实,受伊朗国家支持的黑客正处于极度活跃状态,并已成功入侵并干扰了美国多地供水与能源服务商的底层工业控制网络。
本次攻击并未停留在传统的“窃取机密”或“敲诈赎金”层面,而是演变为针对物理实体的直接破坏性行动。黑客利用暴露在公网上的工业通信协议,长驱直入关键生产控制网络,对美国的社会运行安全造成了直接挑战。
篡改PLC底层数据:黑客操控人机交互界面制造混乱
从披露的技术细节来看,伊朗黑客的攻击路径非常清晰且致命。他们将核心矛头指向了广泛应用于水处理厂和能源电网的“可编程逻辑控制器”(PLC)。
PLC 是现代工业自动化控制(OT)的核心部件,负责直接读取传感器数据并向物理泵阀、电机和继电器发送操作指令。安全机构指出,黑客主要针对那些由于配置不当而直接接入互联网的 PLC 设备。一旦取得控制权,攻击者不仅可以直接下达停机指令,还会恶意篡改人机界面(HMI)上显示的压力、流量或电压数据。这种“数据欺骗”会导致现场运维人员在屏幕上看到一切正常的假象,而底层的物理设备实际上已经因超负荷或违规运转而发生实体物理损坏,进而引发大范围的系统中断和停机。
暴露资产清查迫在眉睫:地缘冲突引发的数字化报复
美国联合安全机构在通报中直言不讳地指出,这起针对关键基础设施的攻击具有明确的政治意图。黑客在美国本土发起的这一系列破坏行动,很可能是为了回应伊朗与美国、以色列之间正在进行的冲突。
由于供水和地方电网等基础设施在安全投入上长期存在资金短缺问题,许多老旧的工业控制系统在没有加装 VPN 防护或多重身份验证(MFA)的情况下就被挂载在公网上,以便于远程运维。CISA 警告称,目前全美“几乎所有暴露在互联网上”的工业控制系统都处于极度危险的防御虚空之中。联邦机构敦促所有基础设施运营方在24小时内展开全面的暴露面排查,强制限制外部 IP 对工控端口的访问,以防止地缘政治对抗引发更广泛的民生灾难。
本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️
圈小蛙