美國聯邦機構警告:活躍網路威脅鎖定西門子工業控制系統
重點速覽
- •包括 NSA、FBI 及 CISA 在內的五個美國聯邦機構,確認一項針對西門子 S7 系列可程式邏輯控制器的活躍威脅,這類控制器用於水務、能源及製造業等關鍵基礎設施領域。
- •據報導,攻擊者正利用人工智慧開發滲透工具,大幅縮短入侵工業控制系統所需的時間並降低專業門檻。
- •該公告警告,入侵一旦成功,可能導致關鍵作業中斷、設備損壞、安全危害,並在互聯系統間引發連鎖故障。
- •此警報發布之前,當地水務系統攻擊事件激增,包括明尼蘇達州 7 月下旬通報的至少 30 起事件,但聯邦官員尚未正式將其歸咎於伊朗。
- •西門子表示,其工業控制產品並未偵測到攻擊活動增加或未知漏洞,目前正與 CISA 協調,並透過 ProductCERT 團隊向客戶提供更新。

美國聯邦機構警告,駭客正積極針對全美自來水廠、工廠、能源設施及其他關鍵基礎設施所使用的工業控制系統發動攻擊。
國家安全局(NSA)、聯邦調查局(FBI)、能源部、環境保護署(EPA)以及網路安全暨基礎設施安全局(CISA)週三表示,一項「活躍威脅」正鎖定西門子 S7 系列可程式邏輯控制器。這些裝置用於監控與控制製造、能源、水務與污水處理、化學、食品與農業等領域的工業設備。西門子控制器過去曾處於重大工業網路事件的核心:2010 年被發現的 Stuxnet(震網)惡意程式曾操縱西門子 S7 PLC,對伊朗納坦茲(Natanz)核設施的離心機造成實體損壞,此案例至今仍被視為程式碼能夠摧毀設備的指標性示範。
根據該公告,攻擊一旦成功,可能中斷關鍵作業、迫使設施離線、損壞設備並造成安全危害。官員並警告,入侵事件可能在互聯系統之間引發連鎖式中斷。
政府表示,駭客正日益利用人工智慧使此類攻擊更容易得手,大幅降低開發能夠滲透工業系統之工具所需的專業知識與時間。根據公告,攻擊者正在網際網路上掃描暴露或防護不足的西門子控制器,並利用 AI 生成的工具協助取得存取權限。
聯邦機構表示,這些活動似乎部分旨在研究目標系統,並培養未來中斷作業的能力。此類攻擊可能影響生產、公共服務與供應鏈,同時造成設備損壞或長時間停機。官員並提醒,部分營運者可能未察覺自身系統處於暴露狀態,尤其是當外部廠商對工業設備擁有遠端存取權限時。
此次警告發布之際,當地水務系統近來遭遇一連串網路攻擊,網路安全專家懷疑可能與伊朗有關,但聯邦官員尚未正式將這些事件歸咎於德黑蘭。CISA 曾於 7 月 30 日警告,針對可程式邏輯控制器的攻擊顯著增加。幾天前,該機構表示,與伊朗有關聯的駭客一直利用西門子、Rockwell Automation 與 Schneider Electric 生產的工業設備。
在明尼蘇達州於 7 月 26 日及 27 日成為第一個通報至少 30 起涉及當地水務系統網路事件的州之後,各方疑慮進一步升高。聯邦官員並未將這些攻擊歸咎於伊朗。美國總統唐納·川普於 7 月 31 日表示,他不認為德黑蘭應為此負責,反而就這些事件批評明尼蘇達州。水務部門過去也曾遭遇遠端入侵,包括 2021 年發生在佛羅里達州奧茲馬(Oldsmar)的事件,當時入侵者遠端存取一座淨水處理廠並試圖調高化學藥劑設定值,所幸操作人員及時還原變更。
最新警告凸顯營運技術的脆弱性——這類系統用於控制實體設備,而非僅用於儲存企業資料。與以竊取資訊為主的傳統網路攻擊不同,針對工業控制系統的攻擊可能帶來直接的實體與經濟後果,包括中斷公共事業、停擺生產線或損壞昂貴設備。潛在影響可能超出單一設施的範圍,波及依賴互聯工業系統的企業與服務。
西門子週四表示,並未偵測到攻擊活動增加,也未發現任何先前未知的漏洞影響其工業控制系統產品。該公司向 FOX Business 表示,已知悉這項警報,並正與 CISA 協調。
西門子發言人表示:「西門子將透過我們的 ProductCERT 團隊,就可能受影響的客戶提供此問題的後續更新。」「目前為止,我們尚未發現西門子 ICS 產品出現攻擊活動增加或未知漏洞。」
對設施營運者而言,官員對未被察覺的暴露風險(特別是來自擁有遠端存取權限的外部廠商)所提出的提醒,指向一個立即且實際的問題:確認哪些人能夠連線到他們的控制器。西門子表示,後續資訊將透過其 ProductCERT 團隊發布,而 CISA 也持續針對可程式邏輯控制器遭鎖定一事發布一連串警告,為營運者提供兩個可持續關注後續發展的官方管道。
路透社對此報導有所貢獻。