科羅拉多州供水系統遭外國駭客攻擊 官方:水質無虞

Reuters 路透社報導

美國科羅拉多州州長辦公室發言人證實,外國駭客於8月下旬鎖定並竄改當地兩處小型私營供水系統的設備設定。官方強調,該起事件並未對公共安全或水質造成任何影響,相關風險已被迅速排除。

根據路透社(Reuters)報導,美國科羅拉多州州長 Jared Polis 的辦公室發言人 Ally Sullivan 於週五表示,外國駭客於8月下旬鎖定並竄改了科州兩處地方水資源系統的設備。

Ally Sullivan 指出,遭攻擊的設施為兩家各自服務不到200名居民的私營供水單位,事件並未對公共安全或供水服務造成危害。她表示,州長辦公室目前無法證實涉案的外國勢力身分,但已知全美各地持續有受到伊朗支持的組織,試圖侵入飲用水及廢水處理系統。

官方透露,駭客當時成功變更了設備設定,包括關閉遠端存取功能與警報系統,並調整了抽水週期。Ally Sullivan 強調,這些事件持續時間短暫,營運商在第一時間自行化解風險並通報州政府,就目前所知,兩家業者的淨水程序與水質皆未受到波及。

這起事件發生在美國網路安全和基礎設施安全局(CISA)發布警告的數週之後。CISA 先前在8月21日的通報中指出,約有十幾個州、近100個水務實體遭遇針對在地供水設備的網路攻擊潮。資安專家表示,相關攻擊手法與過去鎖定可程式化邏輯控制器(PLC)等關鍵基礎設施電腦設備的伊朗相關駭客行動極為相似。