根據週二發布的一份聯邦公告,與伊朗結盟的駭客已利用並破壞了嵌入美國關鍵基礎設施的營運技術(OT)控制系統。
公告指出:「撰寫機構評估,一個與伊朗有關聯的進階持續威脅(APT)駭客組織正在進行此類活動,旨在對美國境內造成破壞性影響。」「該組織已鎖定跨越多個美國關鍵基礎設施領域的設備,包括政府服務與設施(包含地方市政當局)、水及廢水處理系統(WWS)以及能源部門。」
這項評估由網路安全與基礎設施安全局(CISA)、聯邦調查局(FBI)、國家安全局(NSA)、環保署(EPA)、能源部以及美國網路司令部網路國家任務部隊共同簽署。
公告表示,駭客特別鎖定 Rockwell Automation 的 Allen-Bradley 系列可程式邏輯控制器(PLC),這些控制器用於監控和自動化水處理、發電和製造等工業流程中所使用的設備。
公告指出,駭客已操縱了人機介面(HMI)以及主管控制與資料擷取(SCADA)顯示器上的數據,並與專案檔案進行了有害的互動。
這份公告發布之際,正值美國與以色列於 2 月 28 日對伊朗開戰後,與伊朗結盟的駭客組織持續阻礙美國系統的最新跡象。
此前,一個據稱由德黑蘭支持的駭客組織上個月對醫療科技巨頭 Stryker 發動了網路攻擊,導致員工手機被清除,員工也無法存取電腦。
發送給 Rockwell Automation 媒體關係電子郵件的評論請求被退回。
親伊朗駭客已習慣性地鎖定任何與德黑蘭視為敵對國家相關的電腦系統,特別是美國和以色列。在 2023 年底,以色列與哈瑪斯戰爭期間,一個駭客組織破壞了賓夕法尼亞州水處理系統的介面,這些系統內部裝有以色列製造的 Unitronics 設備。
2020 年,Rockwell Automation 收購了以色列的 Avnet Data Security,旨在加強其工業控制系統和營運技術的網路安全態勢。
該評估敦促各組織將 PLC 與公開網際網路隔離,審查日誌以發現可疑活動,並鎖定受影響的 Rockwell 設備以防止未經授權的存取。未受保護的聯網營運技術可能使工業系統暴露於遠端存取,為攻擊者提供破壞或操縱功能的途徑。
伊朗戰爭一直被廣泛預期將考驗美國網路防禦的強度,專家們警告說,暴露的設備將是親伊朗駭客的潛在目標。
週二,美國總統唐納·川普加劇了對德黑蘭的威脅,表示如果伊朗不在晚上 8 點(東部時間)前開放荷姆茲海峽,「整個文明今晚將會滅亡」。
川普曾承諾,如果無法達成協議,將攻擊該國的「每一座橋樑」和發電站。伊朗則承諾,如果發生此類攻擊,將進行「毀滅性」回應。任何劇烈的升級都可能加劇報復性網路攻擊的風險。