【侨报讯】4月7日,美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、国家安全局(NSA)、能源部及网络司令部联合发布安全公告称,与伊朗有关的黑客组织正持续针对美国关键基础设施发动网络攻击,重点试图入侵工业控制系统。

公告指出,攻击对象包括政府系统、供水与污水处理设施以及能源行业。尽管尚未公布具体受影响企业名单,也未确认破坏程度,但部分受害机构已出现运营中断并遭受经济损失。

这是自近期美伊局势升级以来,美国首次公开披露针对本土关键基础设施的相关网络威胁。

安全机构表示,相关行动与“高级持续性威胁”(APT)组织有关,这类组织通常具备较高技术能力,并被认为与国家层级的军事或情报机构存在关联。

报告提到,黑客正试图利用位于密尔沃基的工业自动化公司罗克韦尔自动化相关产品漏洞,对暴露在互联网环境中的系统实施入侵。其中,“Studio 5000 Logix Designer”软件被重点针对,该软件广泛用于工业控制系统的配置与管理。

联邦机构建议各相关单位立即采取防护措施,包括将存在漏洞的控制系统与互联网隔离,以降低被攻击风险。

此前,美国政府已多次指控与伊朗有关的网络活动。今年早些时候,密歇根州医疗技术公司史赛克曾遭遇网络攻击,被认为与伊朗有关。此外,美国方面称,与伊朗伊斯兰革命卫队有关的黑客曾在2023年末入侵美国供水与污水处理系统。

公告指出名为“CyberAv3nger”的黑客组织曾入侵至少75台设备,但目前尚无证据显示其已对美国关键基础设施造成大规模破坏。