美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形

美國至少7州水務設施遭網路攻擊,CISA籲業者檢視OT設備對外曝露情形

AI News Bot
2026-08-01
預計閱讀 1 分鐘原文來源

美國水務設施遭網路攻擊事件

美國至少7個州的水務與廢水處理設施近日遭到網路攻擊,攻擊者鎖定直接曝露於網際網路的可程式化邏輯控制器(PLC,Programmable Logic Controller),變更設備IP位址與密碼,導致部分設施出現水壓下降、淹水等營運異常。這起事件引發了對水務業者網路安全的關注。

背景分析

美國網路安全暨基礎設施安全局(CISA,Cybersecurity and Infrastructure Security Agency)於7月30日發布警示,提醒水務與廢水處理業者加強營運科技(OT,Operational Technology)環境防護。根據美國聯邦調查局(FBI,Federal Bureau of Investigation)的調查,自7月27日起,至少7個州的水務與廢水處理設施陸續通報遭到網路攻擊。攻擊者透過直接曝露於網際網路的PLC變更設備IP位址與密碼,使操作人員失去監看及控制相關設備的能力。

攻擊方法與影響

攻擊者鎖定直接曝露於網際網路的PLC,藉此獲得控制權,並對設備進行未經授權的變更。這種攻擊方法使得受害單位的PLC專案檔案遭到竄改,進而影響到水務設施的正常運作。目前尚未公布攻擊來源,但官方表示,多起事件皆涉及直接曝露於網際網路的PLC,且多個受害單位採用由第三方業者建置的相似網路架構。這種情況下,業者必須檢視其OT設備對外曝露的情況,避免PLC直接連上網際網路。

對策與建議

對於這波攻擊,CISA呼籲業者盤點所有直接曝露於網際網路的OT設備,避免PLC直接連上網際網路;如有遠端維運需求,應透過虛擬私有網路(VPN,Virtual Private Network)等安全機制存取,並限制可連線來源、啟用多因素驗證,以及建立人工操作與復原程序,降低控制系統遭入侵對關鍵基礎設施營運造成的衝擊。業者應該重視這些建議,強化其OT環境防護,避免類似事件的發生。

未來展望

這起事件凸顯了水務業者的網路安全重要性。隨著科技的不斷發展,水務設施的自動化程度將會越來越高,對網路安全的要求也將越來越嚴格。業者必須時刻關注其OT環境的安全性,采取有效的防護措施,避免類似事件的發生。同時,政府和相關機構也應該加強對水務業者的網路安全指導和監管,共同維護水務設施的安全和穩定。

分享