美国好几个州的水厂接连出事,正常供水说停就停,这事闹出来之后全美国都在猜背后搞事的是谁。现在网络安全圈的专家捋出线索,矛头直指一个跟伊朗有关系的黑客组织。最让人揪心的是,这事大概率还没完,攻击可能还在进行中。
![]()
做网络安全的Tenable公司跟进这事很久,说动手的是一个自称Cyberav3ngers的组织。近几个月下来,美国七个州的供水系统都被他们渗透过。这个组织早在美伊开战后没几周,就把攻击美国的计划挂上暗网,半点儿都不藏着。
Tenable公共部门的首席技术官克里斯·戴说,今年四月伊朗战争刚开打那会儿,他们就开始追踪这个组织的相关动向。对方早就放话要动北美的水基础设施,当时不少人没当回事,没想到真的付诸行动了。这个组织一直对外宣称和伊朗伊斯兰革命卫队关系密切,美国网络安全和基础设施安全局也在7月22日发过警告,点名这个组织和背后的伊朗可能发动攻击。
![]()
这次攻击的操作不复杂,黑客接管了联网的水控制系统,把正规管理员踢出登录,还阻碍水泵向水塔这类设施输水。光是密歇根一个州,就有超过30个站点中招。好在目前没造成什么重大破坏,所有站点很快就恢复了正常运转。
离谱的是直到现在,都没有任何一方站出来认领这次攻击。按这个组织往日的调性,干完这么大的事早就跳出来刷存在感了。克里斯·戴说,过往的案例里,这个组织都是等全部行动结束才会出来认领,这也就难怪外界怀疑攻击还没结束。也有可能对方就是憋着,想攒够足够大的利益和知名度再出来表态,把收益最大化。
这事说起来真的挺后怕,有执法部门知情人士透露,黑客当时本来有机会进入管控供水化学品剂量的系统。那个系统要是被动手脚,整个城市的饮用水安全都得彻底翻车。目前虽然没有实锤百分百敲定就是这个组织干的,连他们是不是伊斯兰革命卫队的代理人都没法坐实,但攻击的路数完全符合这个组织和伊朗网络战的一贯特征。
这个组织本来就是典型的机会主义者,专挑那些暴露在外、带有已知漏洞的系统下手,业内给他们定的是中等威胁级别。出道这么久,他们一直明里暗里给伊朗政权当代理人,不是第一次干这种脏活。他们至少从2020年就开始活动,早前主要针对伊朗在中东对手的基础设施下手。
他们不是第一次碰美国的供水系统,2023年10月到2024年1月的一波攻击里,宾夕法尼亚州的供水系统就吃过他们的亏。这次美国能轻松消弭攻击影响,不代表美国基础设施就万无一失。克里斯·戴提醒,这次事件直接把美国基础设施的网络安全漏洞摆到了台面上,真走到最坏的情况,大范围停电、供水中断都有可能发生。
现在暂时没有看到情况恶化的迹象,业内也不预期会出现重大升级,但该有的警惕不能少,该补的漏洞得赶紧补。本来网络安全圈和官方都把矛头指向了这个伊朗关联组织,结果周五事情突然反转,特蒂姆·沃尔兹也没惯着,直接回怼特朗普是在转移话题。他在社交平台X发文说,特朗普清清楚楚知道谁要为这次攻击负责,别的州也同样中招了。这本身就是现代网络战争的样子,这事恰恰说明特朗普政府根本没有对伊作战的获胜计划。
朗普直接否认伊朗参与,反而把锅扣给了明尼苏达州州长蒂姆·沃尔兹,骂对方“腐败无能”。参考资料:环球时报 伊朗支持的黑客疑为美国水厂停运事件的黑手
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.