自上個月底以來,美國多家水務公司接連遭受網路攻擊,引起全國警惕。
多年來,水務公司及電力等關鍵基礎設施一直是駭客的目標,無論是政府支持的還是個人駭客。這次據稱由伊朗發動的攻擊之所以特別令人擔憂,是因為其攻擊範圍廣泛,波及了約十幾個州的目標。
美國擁有超過 15 萬個供水系統,其中一些由地方公司營運。理論上,這應該讓駭客難以同時鎖定多個設施。但另一方面,營運這些系統的公司可能缺乏必要的資源或網路安全專業知識來保護自己。
網路安全專家長期以來認為,伊朗駭客傾向於尋找容易得手的目標進行機會主義式的孤立攻擊,因此這次駭客攻擊行動可能是一次重大的升級。
自兩週前首批攻擊消息曝光以來,已發生許多事情。因此,我們認為現在是時候整理一下我們目前所知以及未知的部分。
7 月 28 日,明尼蘇達州當局宣布,該州 30 多個社區的淨水廠遭到協調一致的網路攻擊。
兩天後,聯邦調查局(FBI)表示,至少有七個州的供水和污水處理公司報告了事件,在某些情況下,攻擊「損害了供水營運」。自那以來,除了明尼蘇達州,阿肯色州、喬治亞州、新澤西州和密歇根州的水務設施也傳出遭駭客攻擊的事件。
簡短的回答是:我們還不知道,但頭號嫌疑對象是伊朗政府。
截至今日,美國政府官方尚未指認這波協調駭客攻擊的幕後黑手。
然而,明尼蘇達州的首批事件發生在美國網路安全和基礎設施安全局(CISA)發出警告幾天之後,該警告指出伊朗駭客正在鎖定供水系統和能源行業的聯網設備,但並未說明攻擊發生的地點。(CISA 最初於 4 月發布了此警告,並在明尼蘇達州攻擊事件前進行了更新。)
在明尼蘇達州發現首波攻擊後,總統唐納·川普表示,他不認為「有伊朗的網路攻擊」。相反,他將責任歸咎於該州,或許是因為該州由民主黨籍州長提姆·沃爾茲(Tim Walz)領導,而沃爾茲是 2024 年選舉中賀錦麗(Kamala Harris)的副總統候選人。
川普的說法是在《Wired》報導稱,水務資訊共享與分析中心(WaterISAC)——一個在水務行業中分發網路安全資訊的非營利組織——告知其成員,近期攻擊「與 CISA 警告的駭客活動一致」之後一天發表的,這實際上是指控了伊朗政府。
本週早些時候,《華盛頓郵報》報導稱,美國情報機構「有信心」認為伊朗,特別是伊斯蘭革命衛隊(IRGC),對此負責。據該報的消息來源稱,歸因尚未公開,因為情報機構不確定 IRGC 內部哪個具體單位負責,而且官員們可能不願與川普的說法相左。
伊朗政府駭客有針對美國關鍵基礎設施的歷史,這些攻擊可能是其為了報復美國而採取的策略的一部分,因為美國與伊朗之間存在長達六個月的戰爭。
到目前為止,伊朗駭客在針對美國目標的網路攻擊中僅取得有限的成功。3 月份,一個名為 Handala 的駭客組織擾亂了醫療科技巨頭 Stryker 的營運。美國政府後來指控 Handala 由伊朗情報和安全部(MOIS)營運。隨後,該組織聲稱對駭客入侵 FBI 局長卡什·帕特爾(Kash Patel)的個人 Gmail 帳戶負責。
現實情況是,關鍵基礎設施設施內的一些系統暴露於網際網路,並且相對容易被發現。本月早些時候,網路安全公司 Forescout 報告發現美國供水系統中有超過 2,800 個控制器暴露於線上。如果一個系統暴露在外,並不意味著駭客就能完全控制並造成實際影響。但在最近的一些孤立案例中,這種情況確實發生了。
FBI 表示,全國範圍內的一些網路攻擊導致壓力下降,「可能允許未經處理的地下水滲入管道」,並造成洪水。
明尼蘇達州的布拉漢姆鎮(Braham)是首批報告事件的城鎮之一,其水廠不得不離線運行數小時,敦促約 1,700 名居民節約用水。同樣位於明尼蘇達州的梅普爾平原市(Maple Plain)也曾短暫宣布進入緊急狀態。在喬治亞州亞特蘭大郊外的一個縣,當地官員曾短暫要求居民在使用前將水煮沸,作為預防措施。
然而,最嚴重的影響可能是心理上的。這些攻擊已被全國性和地方媒體廣泛報導,導致人們擔心像水這樣基本必需品的安全性。這很可能就是駭客的目標之一:散播恐慌和恐懼。