欢迎访问深圳市中小企业公共服务平台电子信息窗口

美国多部门警告:西门子工控设备遭活跃攻击,水务系统疑遭入侵

2026-08-20 来源:电子工程专辑
62

关键词: 西门子 PLC 网络攻击 水务系统 伊朗

当地时间8月19日,美国多个政府机构联合发布网络安全咨询报告,警告身份不明的黑客正试图入侵西门子制造的S7系列可编程逻辑控制器(PLC)。这些设备广泛应用于监控和运行供水设施及其他关键基础设施系统。

此次警告发布之际,正值美国多个州的地方水务系统近几周接连遭遇大规模网络攻击,网络安全专家怀疑袭击与伊朗有关,但联邦官员尚未正式确认这一关联。

根据美国国家安全局(NSA)、联邦调查局(FBI)、能源部、环境保护局以及国土安全部下属的网络安全和基础设施安全局(CISA)联合发布的警告,西门子S7系列可编程逻辑控制器在多个关键基础设施领域面临“活跃威胁”,涉及范围包括制造业、能源、水和废水处理、化工、食品加工以及农业设施。

政府警告称,根据具体情况,这些设备的损坏可能导致严重后果:关键流程中断、安全事故、设备停机或物理损坏、敏感数据泄露、违反合规性规定,以及对互联系统产生连锁反应。截至目前,西门子尚未就此事作出公开回应。

这并非美国政府近期首次就此类威胁发出警示。CISA已于7月30日发布警告,称针对可编程逻辑控制器的黑客攻击显著增加,此前该机构还于7月22日发布过相关警告。更早前的警告明确指出,与伊朗有关联的黑客正在利用西门子、罗克韦尔自动化和施耐德电气等厂商生产的此类工业控制设备。

近几周来,美国多个州的地方供水系统成为网络攻击的重点目标。明尼苏达州是第一个报告相关事件的州,该州在7月26日和27日期间至少发生了30起与水有关的网络攻击事件。这些攻击引发了全美对关键基础设施网络安全的广泛担忧。

更令人警惕的是,黑客正在利用人工智能技术大幅降低开发漏洞所需的技术专长和时间。据相关机构披露,AI工具的应用使得攻击者能够更快地识别系统弱点、开发针对性漏洞,从而显著提升了工业控制系统面临的威胁等级。这一趋势意味着,即便是技术门槛较高的工业控制设备,也可能面临更频繁、更高效的攻击尝试。

尽管网络安全专家普遍怀疑近期针对水务系统的攻击与伊朗有关,但美国联邦官员尚未正式将伊朗与这些事件联系起来。美国总统特朗普在7月31日公开表示,他不认为伊朗参与其中,反而将矛头指向了明尼苏达州。这一表态与网络安全界的判断形成了明显分歧,也为事件增添了更多不确定性。

工业控制系统安全专家指出,伊朗此前曾被指控多次针对关键基础设施发动网络攻击,包括针对水坝、电网和金融机构的行动。因此,当多个州的水务系统在短时间内集中遭遇攻击时,业界自然会将目光投向具有相关攻击历史的行为体。然而,在缺乏官方确认的情况下,攻击源头的归属仍存在争议。

可编程逻辑控制器(PLC)作为工业自动化系统的“大脑”,负责监控和控制从水处理流程到发电站运行的各类关键工序。一旦这些设备遭到入侵,攻击者不仅可以窃取敏感数据,还可能直接干扰物理设备的正常运行,甚至引发安全事故。

分析人士指出,水务系统之所以成为攻击目标,一方面是因为其防护能力相对薄弱,许多设施使用的工业控制设备年代久远、安全更新滞后;另一方面,水务系统与民众日常生活息息相关,攻击此类设施能够造成广泛的社会影响和心理恐慌。