美國政府警告伊朗駭客升級對關鍵基礎設施的攻擊,已造成部分機構營運中斷與財務損失

美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)等政府機構於7月22日 更新聯合公告 ,警告暴露於網際網路的工業控制設備,正面臨伊朗有關的駭客組織持續攻擊,駭客鎖定負責控制工業設備運作的可程式化邏輯控制器(Programmable Logic Controller,PLC),同時將攻擊範圍擴大至施耐德電機(Schneider Electric)與西門子(Siemens)等廠牌的PLC設備。

FBI指出與伊朗有關的駭客組織自2023年11月便開始鎖定PLC,當前這波攻擊則始自2026年3月,FBI觀察到駭客組織針對美國政府、水與污水處理及能源等關鍵基礎設施,透過向PLC植入惡意專案檔案(project files),以及篡改人機介面(HMI)、監控與資料擷取(SCADA)系統顯示資料等方式,已造成部分受害機構的營運與財務損失。

針對前述威脅,FBI與CISA等美國政府單位先前在4月7日就已發布聯合公告,當時主要針對羅克韋爾自動化(Rockwell Automation)與艾倫-布拉德利(Allen-Bradley)等廠商生產的PLC設備,而在近日發布的修訂版公告中,則新增攻擊者的入侵手法案例説明,並擴大受影響的PLC廠牌範圍,建議受影響的機構依公告建議採取緩解措施。