
商傳媒|責任編輯/綜合外電報導美國官員表示,與伊朗伊斯蘭革命衛隊相關的駭客組織,正積極利用網路入侵美國的水電供應商,目標鎖定可透過網路存取的工業控制系統(Industrial Control Systems)。這些駭客的攻擊手法已大幅升級,引起美國當局的高度關注。
根據《Yahoo News》報導,這次攻擊的危險程度遠超 2023 年底賓夕法尼亞州阿利奎帕市發生的水泵站劫持事件。當時,由駭客組織 CyberAv3ngers 發動的攻擊,成功入侵數個小型水務公司的以色列製 Unitronics 控制器。然而,目前的攻擊已不再僅限於此。
美國環保署(EPA)助理署長 Jeffrey A. Hall 指出,駭客現在能夠擦除設備配置、篡改機械感測器,甚至改寫控制器邏輯,以完全禁用關鍵安全警報。這導致系統在沒有通知操作人員的情況下,進入不安全運作狀態。駭客直接操控可程式邏輯控制器(PLC),並向人機介面(HMI)輸入虛假資料,使其呈現錯誤的運作資訊。受影響的設備製造商已擴大到洛克威爾自動化公司、施耐德電氣和西門子等業界知名品牌。
美國國務卿盧比歐(Marco Rubio)認為,葉門的胡塞武裝是被伊朗「誘騙」捲入與美國的衝突。自 2023 年以來,胡塞武裝為回應以色列在加薩走廊的軍事行動,已開始在紅海威脅商船。此外,川普總統也於本月稍早宣布,此前與伊朗達成的停火協議已「結束」。
這些與伊朗伊斯蘭革命衛隊有關的行動,其明確目標是在美國境內造成破壞。美國當局擔憂,所有暴露於網際網路的工業控制系統都可能面臨風險,強調單次入侵就可能擾亂水處理、引入污染物、損壞設備,並侵蝕公眾信任。


