从2026年7月26日至27日,明尼苏达州约30多个社区供水系统遭遇网络攻击,部分系统断网,布雷翰市甚至请求居民减少用水数小时 [1, 2, 3, 4]。随后,7月底至8月初,密歇根州确认有9个供水系统遭遇类似攻击,尽管如此,密歇根环境、大湖暨能源局通讯主任乔治表示“所有系统都持续安全无虞的运作,地方人员已处理相关问题,目前尚无任何已知对公共卫生产生关切的影响” [2]。整体来看,美国至少有7个州的供水及污水处理系统受到影响 [1, 2, 3, 4]。
此次网络攻击主要针对供水系统中的可编程逻辑控制器(PLC)和远程监控设备,一些系统管理员的密码被篡改,设备被迫断网,致使部分地区不得不依赖人工操作来维持供水运行 [1, 5]。网络安全专家Joshua Corman警示说,“便捷的网路连结伴随着巨大的责任。我们应该自问:如果我们无法保护它,是否应该断开连接?” [5]
美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)等机构正在调查此轮攻击事件。调查显示,攻击可能与伊朗相关的黑客组织有关,但尚未最终确认,调查仍在进行中 [1, 2, 3, 5, 4]。联邦官员也未排除攻击者通过制造伊朗背景来混淆视听的可能性 [2, 3, 4]。
在针对幕后主使身份的说法上,美国总统唐纳德·特朗普公开表示“不认为伊朗是造成这起事件的幕后主使”,并将部分责任归咎于明尼苏达州及其民主党州长华茲,后者则反驳称“川普十分清楚这起攻击的主谋是谁,也知道其他州同样遭到攻击” [2, 3, 4]。
此次事件暴露出美国供水系统网络安全防护的不足。一些设备暴露在互联网中,存在易被黑客攻击的脆弱性 [5]。虽然网络攻击引发系统离线和人工作业,但目前尚无已知饮用水污染或公共健康危机报告 [2, 3, 5, 4]。
联邦及地方机构已在7月30日发布网络安全警告,敦促相关供水系统切断易受攻击的设备,持续追查攻击源头 [1, 2, 3]。美国方面仍在加强防御措施,调查结果预计将在未来几周内公布。