伊朗关联黑客袭击英国发电厂致停运 4 天,多国关键基础设施遭遇网络威胁
发布于:2026-08-25 09:46:17
作者:秒懂甄选

伦敦消息,据英国多家媒体报道,与伊朗存在关联的黑客组织,在 7 月发起网络攻击,造成英国一座发电厂短暂离线停运,相关事件近期才对外曝光。《电讯报》与《金融时报》指出,这是伊朗关联黑客首次成功迫使英国发电设施停止运转,引发市场对欧洲能源基础设施网络风险的高度警惕。

同一月份,这批黑客还将矛头对准美国新泽西、明尼苏达、佐治亚、南达科他等十余州的水务系统,操作人员被系统锁权,出现水压流失、局部洪涝等事故,关键民生设施安全风险进一步凸显。CBS 新闻向英国国家网络安全中心问询事件细节,但该机构既没有确认也没有否认本次网络攻击事件的真实性。

美英知情官员透露,两起攻击的共同目标是可编程逻辑控制器,也就是PLC 工业控制器。该设备堪称自动化工业体系的核心大脑,广泛运用于能源、水务、制造行业,同时覆盖医院应急供电、化工厂温控防爆、电梯列车调速、监狱安防闸门、交通信号灯、消防灭火系统等大量公共场景。市场调研机构统计,全球投入使用的 PLC 设备数量区间在 1200 万至 7000 万台,该产品诞生于上世纪 60 年代末期,大量仍在服役的老旧设备,在设计之初并未考虑现代网络安全防护需求。

安全研究人员表示,黑客攻破 PLC 设备的技术门槛并不高。美国网络安全与基础设施安全局 CISA 发布预警,伊朗关联攻击者更多采用简单手段:扫描公网暴露设备、暴力破解未修改的出厂默认密码,而非挖掘零日漏洞,更像撬开未锁牢的房门,并非高精尖的复杂入侵。设备防护责任大多压在电厂运营方身上,不少小型公用事业单位缺少专职网络安全团队,设备原生设计又缺少安全属性,隐患持续累积。2024 年网络安全扫描显示,互联网上可直接访问的暴露 PLC 设备多达数千台。

报道称,英国遭袭电厂系统离线共计四天,工作人员才逐步夺回系统控制权。官方并未对外公布被攻击电厂具体名称,确认目标属于小型设施,没有对英国全国电力供应造成实质冲击。目前尚无组织公开认领攻击,但安全专家判断,这类行动偏向概念验证测试,黑客借此摸清目标系统逻辑,为后续攻击更高价值关键设施做准备。

英国长期关注伊朗相关网络活动,2022 年,英国官方就曾谴责伊朗发起网络攻击,致使阿尔巴尼亚政府服务大面积瘫痪。受中东地缘冲突局势催化,今年英国对该类网络威胁的警示力度明显升级。英国国家网络安全中心负责人理查德・霍恩博士 6 月公开表态,过去一年该机构处置超过 200 起针对本国关键基础设施的网络袭击事件,约 75% 攻击来自境外敌对国家,其中就包含伊朗相关网络势力。