新闻宏观经济美国机构警告针对西门子工业控制系统的活跃网络威胁

美国机构警告针对西门子工业控制系统的活跃网络威胁

作者: Fox Business Markets·

要点速览

  • 美国五个联邦机构(包括NSA、FBI和CISA)确认了针对西门子S7系列可编程逻辑控制器的活跃威胁,这些控制器被用于水务、能源和制造等关键基础设施领域。
  • 据报道,攻击者正在利用人工智能开发攻击工具,大幅缩短入侵工业控制系统所需的时间并降低对专业知识的要求。
  • 公告警告称,成功的入侵可能使关键运营中断、损坏设备、造成安全隐患,并在相互关联的系统中引发连锁故障。
  • 此番警报发布之前,地方水务系统遭遇攻击激增,包括明尼苏达州7月下旬报告的至少30起事件,但联邦官员尚未正式将其归咎于伊朗。
  • 西门子表示,其工业控制产品中未检测到攻击活动增加或未知漏洞,目前正与CISA协调,并通过其ProductCERT团队向客户提供最新信息。
美国机构警告针对西门子工业控制系统的活跃网络威胁

美国多个联邦机构警告称,黑客正在积极攻击全美各地水厂、工厂、能源设施及其他关键基础设施所使用的工业控制系统。

美国国家安全局(NSA)、联邦调查局(FBI)、能源部、环境保护署(EPA)以及网络安全和基础设施安全局(CISA)周三表示,一个“活跃威胁”正瞄准西门子S7系列可编程逻辑控制器。这类设备用于监控和管理制造业、能源、水务与污水处理、化工以及食品与农业等多个行业的工业设备。西门子控制器此前也曾处于重大工业网络安全事件的中心:2010年被发现的“震网”(Stuxnet)病毒曾操纵西门子S7 PLC,对伊朗纳坦兹核设施的离心机造成物理破坏,这一案例至今仍被视为代码能够摧毁设备的标志性事件。

根据这份公告,一次成功的攻击可能扰乱关键运营、迫使设施下线、损坏设备并造成安全隐患。官员们还警告称,入侵可能在相互关联的系统之间引发连锁性破坏。

美国政府表示,黑客正越来越多地利用人工智能降低此类攻击的难度,大幅减少了开发能够攻击工业系统的工具所需的专业知识和时间。公告称,攻击者正在互联网上扫描暴露或缺乏妥善防护的西门子控制器,并利用AI生成的工具帮助获取对这些设备的访问权限。

联邦机构表示,这些活动似乎部分目的在于研究目标系统,并为未来破坏运营的能力做准备。此类攻击可能影响生产、公共服务和供应链,同时造成设备损坏或长期停机。官员们还提醒,一些运营者可能没有意识到自身系统处于暴露状态,尤其是当外部供应商可以远程访问工业设备时。

此番警告发布之际,美国地方水务系统近期遭遇一波网络攻击,网络安全专家怀疑这些攻击可能与伊朗有关,但联邦官员尚未正式将这些事件归咎于德黑兰。CISA曾在7月30日警告称,针对可编程逻辑控制器的攻击显著增加。几天前,该机构表示,与伊朗有关联的黑客一直在利用西门子、罗克韦尔自动化(Rockwell Automation)和施耐德电气(Schneider Electric)制造的工业设备。

明尼苏达州成为首个在7月26日和27日报告至少30起涉及地方水务系统的网络事件浪潮的州,此后担忧进一步加剧。联邦官员并未将这些攻击归咎于伊朗。唐纳德·特朗普总统7月31日表示,他不认为德黑兰应为此负责,反而就这些事件批评了明尼苏达州。水务行业此前也曾遭遇远程入侵,包括2021年佛罗里达州奥尔德斯马的一起事件:入侵者远程访问了一家水处理厂,并试图调高某项化学药剂设置,随后被一名操作员撤销了更改。

最新警告凸显了运营技术——即控制物理设备而非仅存储企业数据的系统——的脆弱性。与以窃取信息为目标的传统网络攻击不同,针对工业控制系统的攻击可能带来直接的物理和经济后果,可能导致公用事业中断、生产停摆或昂贵设备受损。潜在影响可能超出单一设施范围,波及依赖相互关联工业系统的企业和服务。

西门子周四表示,尚未检测到攻击活动增加,也未发现任何此前未知的漏洞影响其工业控制系统产品。该公司向FOX Business表示,已知晓此次警报,并正与CISA保持协调。

西门子发言人表示:“西门子将通过我们的ProductCERT团队,就此问题向可能受影响的客户提供最新信息。目前,我们尚未发现西门子ICS产品存在攻击活动增加或未知漏洞。”

对于设施运营者而言,官员们对未被察觉的暴露风险(尤其是通过拥有远程访问权限的外部供应商)的提醒,指向了一个最直接的实操问题:明确谁能够访问他们的控制器。西门子已表示,后续信息将通过其ProductCERT团队发布,而CISA也一直在滚动发布关于可编程逻辑控制器成为攻击目标的警告,这为运营者提供了两个可追踪事态进展的官方渠道。

路透社对本文亦有贡献。