美国多个联邦机构周二联合发出警报称,与伊朗有关联的黑客团体正在积极针对美国关键基础设施发起网络攻击,并试图渗透工业控制系统。
这份公告由美国网络安全和基础设施安全局、联邦调查局、国家安全局、能源部以及美国网络司令部共同发布。这也是美伊冲突升级后,美方首次公开披露本土关键基础设施正面临相关网络威胁。
通报指出,攻击对象涉及政府系统、供水与污水处理设施,以及能源行业。虽然目前尚未公布具体受影响企业名单,也无法准确判断破坏范围,但已有部分机构因攻击出现业务中断并遭受经济损失。
安全部门表示,这些行动与所谓“高级持续性威胁”组织有关。这类组织通常技术能力较强,且往往被认为与国家军方或情报体系存在联系。
公告特别点名,黑客正在尝试利用工业自动化公司罗克韦尔自动化部分工具的安全漏洞,攻击其对外开放的互联网系统。其中,“Studio 5000 Logix Designer”被视为重点风险点,这一软件广泛用于工业控制系统的配置和管理。
美国政府因此建议相关机构尽快采取防护措施,尤其是把存在漏洞的联网控制器从公共互联网中断开,以降低潜在冲击。
这份警告发布之际,美伊局势仍在持续紧绷。周二稍早,特朗普表示,如果伊朗不重新开放霍尔木兹海峡,局势可能进一步升级。与此同时,还有消息称,五角大楼已经向总统提交了一份可能打击的目标清单,内容涵盖伊朗军用设施以及部分民用基础设施。
事实上,伊朗此前已承认针对一家美国公司发动过网络攻击。今年早些时候,密歇根州医疗技术企业Stryker遭遇网络攻击,也被认为可能与伊朗有关。
此外,美方还曾指控,与伊朗伊斯兰革命卫队有关的黑客在2023年末袭击了美国供水和污水处理系统。
报告补充说,这些黑客曾以“CyberAv3nger”的名义入侵至少75台设备,但目前仍没有证据显示,他们已对美国关键基础设施造成大规模、实质性的破坏。