본문으로 이동
ONEPRESS

WORLD NEWS

水厂“遥控器”被入侵,美国至少7个州报告攻击

全球简报
按语言查看简报

FBI和EPA表示,自7月27日起,至少7个州的供水和污水处理机构报告控制器遭到攻击。部分事件造成实际运行问题,包括水压下降和积水。

这不等于7个州的饮用水受到污染。7月30日的警告没有确认攻击者,也没有说所有设施停摆或已经发现饮用水污染。

什么是水厂的“遥控器”

目标是一种自动操作水泵和阀门的小型工业计算机,正式名称是可编程逻辑控制器,简称PLC。

FBI观察到攻击涉及Rockwell Automation的MicroLogix 1100和1400。这不代表所有同型号设备,包括未联网或有保护的系统,都被攻破。

攻击者改了地址和密码

攻击者远程进入可从公网直接访问的控制器,修改IP地址和密码。操作人员可能因此看不到也无法控制相连设备。

一家机构还在多个站点发现控制程序文件被改。FBI称,第三方若给多个客户复制相似网络设置,同一个弱点就可能被反复利用。

工作人员在水处理设施检查控制柜和管道
AI制作的说明图,并非真实攻击现场;画面用于解释工业控制器与水务设备之间的连接。

为什么水压下降和积水值得警惕

向FBI报告的影响包括水压下降和积水。后果取决于控制器负责什么,以及设施能多快切换到手动操作。

水压大幅下降时,未经处理的地下水可能进入管道。但这是机构说明的潜在风险,并不等于此次事件已确认饮用水污染。

只换密码够不够

FBI和EPA首先要求把控制器从公网直接暴露中移除。必须远程连接时,应经过安全网关和防火墙,并只允许获准设备通信。

制造商Rockwell Automation也建议不要让控制器直接暴露在公网。还需要强且各不相同的密码、访问日志、许可名单和经过验证的备份。

最后一道保护是会手动操作

自动控制失效后,设施必须能够改用人工方式运行。紧急切换流程、备用设备和备份都应定期实际测试。

被攻击的不是水本身,而是让水流动的计算机。因此,一个屏幕失灵也可能影响水泵、阀门和水压。

官方一手资料

一手资料: FBI and EPA public service announcement, July 30, 2026

一手资料: Rockwell Automation controller security advisory SD1771

一手资料: EPA, FBI, CISA and NSA joint water-sector advisory