美联社资料图 美国中文网报道 在宾州西部的一个小型水务局被黑客侵入后,美国和以色列调查人员发现,由以色列制造的一个工业控制设备是袭击的目标,多州设施受影响。 “受害者遍布美国多个州。”联邦调查局(FBI)、环境保护署(EPA)、网络安全和基础设施安全局(CISA)以及以色列国家网络管理局在一份咨询邮件中说。 宾州阿利基帕市水务局在11月25日发现了黑客攻击,该机构主席莫特斯(Matthew Mottes)上周表示,联邦官员告诉他,同一组织还入侵了另外四家公用事业公司和一家水族馆。 网络安全专家说,虽然没有证据表明伊朗直接参与了10月7日哈马斯对以色列发动的袭击,但他们预计,伊朗政府支持的黑客和亲巴勒斯坦的黑客活动分子会在事件发生后加强对以色列及其盟友的网络攻击。 多机构发布的报告称,除供水和水处理设施外,以色列Unitronics公司生产的可编程逻辑控制器也用于“能源、食品和饮料制造以及医疗健保”等其他行业。这些装置用于调节包括压力、温度和流体流量等过程。 阿利基帕水务局负责调节附近两个城镇的水压,在该设施遭袭后,工作人员暂停了一个偏远站点的抽水,改用人工操作。黑客在被入侵的设备上留下了一张数字名片,称所有以色列制造的设备都是“合法目标”。 报告称,目前尚不清楚黑客是否深入侵入已被攻破的网络,他们获得的访问权限可能“对流程和设备产生更深远的影响”。 美国和以色列机构称,这些黑客自称“Cyber Av3ngers”,隶属于伊朗伊斯兰革命卫队,美国在2019年将其列为外国恐怖组织。至少从11月22日起,该组织就盯上了Unitronics的设备。 据悉,美国有200多台这样的联网设备,全球有1700多台。 作为对阿利基帕黑客事件的回应,宾州的三名国会议员在一封信中要求司法部进行调查。 拜登政府一直在努力加强关键基础设施的网络安全——其中80%以上是私人拥有的——并对电力公用事业、天然气管道和核设施等部门实施监管。但许多专家抱怨说,太多重要行业被允许进行自我监管。 这次攻击发生不到一个月前,联邦上诉法院的一项裁决促使环保署废除了一项规定,该规定要求美国公共供水系统将网络安全测试纳入联邦授权的定期审计中。该诉讼的原告是密苏里州、阿肯色州和爱荷华州,一家水务公司贸易集团也加入了这一裁决。 (编辑:陈晓默) |