我认为军事补给站的冷冻柜被黑客攻击了

Hacker News Top 新闻

摘要

文章调查了多个美国军事补给站近乎同步的制冷故障,暗示可能存在协调的网络攻击或系统性问题,这对网络安全和基础设施有影响。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/09/01 12:32

# 我认为军营超市的冰柜遭到了黑客攻击 来源:https://signalandsilence.substack.com/p/i-think-someone-hacked-the-commissary ***最初发布于2026年8月28日 下午1:18 太平洋时间*** ***最后更新于8月29日 7:27 太平洋时间*** > *自本文发布以来,《星条旗报》、《军事时报/海军时报》等多家媒体已独立报道了多基地的制冷系统故障,五角大楼现已承认“多家国防超市署(DeCA)超市可能出现制冷中断”。* **过去几天,通过官方消息源已确认至少六个军事基地的制冷系统同时出现故障或发生重大问题,另有多个独立信源证实了其他多起类似事件。** 我清楚这听起来很疯狂,但请你耐心听我说完。 不是一台冰柜、一家超市、甚至不是随便哪家超市的问题。 遍布全国的军事基地内为军人及其家属提供免税购物服务的军营超市,其制冷系统似乎正遭受某种攻击;要么是它们自身老化的设备设备决定“默契”地集体罢工,要么是某种(或某个)更险恶的因素在作祟。 该从哪里说起呢? 像往常一样浏览社交媒体时,我开始看到零星帖子哀叹超市的冷藏和冷冻区突然失效。 所有冷藏食品被移除货架或已经变质。 *真可惜,太浪费了*,我当时想,但这对我个人没什么影响。我不去那里购物,也不关心我最爱的冷冻食品是否供应得上,况且超市运营本来就不算顺畅,所以就没多想。 但接着我看到了又一篇帖子,再一篇……附带着一片相似的评论 *咦,真奇怪,我们这里也发生了同样的事。* *这概率也太低了!* 这种模式引起了我的注意,随后我深入挖掘了军事社交媒体讨论、商用制冷技术、国防采购合同,并重新温习了网络安全知识,试图唤醒学位要求我掌握的那些基础网络安全技能。 这从来不是我最擅长的科目。*我什么时候会用到这个*,我清楚地记得当时这样想过。(在旧时代,冰柜可没有联网功能) *在最初发布时,我根据8月26-27日的报告,确认了14起超市制冷/冰柜故障涉及11个州的以下军事基地。后续增加的基地用星号标注,后来被证实为不实或不相关的报告已用删除线标出以示透明。* - 瓦丘卡堡(已证实) - F.E.沃伦空军基地(已证实) - 欧文堡(已证实) - 哥伦布空军基地(已证实) - 纽波特海军站(已证实(https://www.facebook.com/NAVSTANewport/posts/pfbid02w4A3pZgqGvwnKjSW5yYrAkkwp7B8X6vNqJr7daqKwMuvZPYtChr82hxDv5aH9Cbkl)8月26日;已恢复(https://www.facebook.com/NAVSTANewport/posts/pfbid02m5fs72rdhktvykSpka78oZmY1azymqHse7GJpCNRzt75YPNLxi3hLPC1cYvB8LPul)8月29日) - *特拉维斯空军基地(已证实) - 莱莫尔海军航空站(独立证实;据超市员工称已于8月28日恢复) - *惠尼港(独立证实) - 小石城空军基地 - 戴斯空军基地(独立证实;据超市员工称已于8月29日恢复) - 霍洛曼空军基地 - 罗宾斯空军基地 - 麦康奈尔空军基地 - 坎农空军基地 - 米德堡(已移除;截至8月28日据当地称运营正常) - 勒琼营*(*已移除:最初认定为现行的官方停电通知实为2025年旧通知) 需要非常明确的是:**我没有证据表明国防超市署遭到了黑客攻击。** *存在*的是证据表明确实发生了异常情况,以及大量解释说明这种规模的网络攻击在技术上如何可能实现,并且其影响可能远不止是缺少冷藏蔬菜这么简单。 我此前从未听说过这个地方,这样说无意冒犯你们(我确信)瓦丘卡堡的居民们;但亚利桑那州科奇斯县的这座军事基地今天吸引了我的全部注意力。 8月27日,美国陆军瓦丘卡堡官方Facebook账号发布通知(https://www.facebook.com/u.s.armyforthuachuca/posts/notice-due-to-an-overnight-equipment-failure-at-the-fort-huachuca-defense-commis/1502480545250106/),称夜间设备故障导致**超市所有冰柜进入除霜模式**,里面的所有食品均已变质。 [](https://substackcdn.com/image/fetch/$s_!lG1f!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc95be01d-f331-413a-91d7-7f7cb0878eab_1290x2171.jpeg) 这并非简单的停电导致冰淇淋融化的情况,因为有人*正是*这样评论的。瓦丘卡堡官方账号回应道: “电力没有中断” [](https://substackcdn.com/image/fetch/$s_!_EL7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F1997c460-d21e-47db-9f8a-cbed8837c7bd_1290x949.jpeg) 另一人质疑,如果冰柜只是停止工作,所有食品是否真的“变质”了。 该基地澄清道,不,冰柜并非简单地关闭。它们进入了**除霜模式,这加热了食品**。 [](https://substackcdn.com/image/fetch/$s_!YWiA!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F852b86f0-20bf-4619-b4b3-274f222c0e90_1112x552.jpeg) 这是一个截然不同的问题,此刻我已完全投入其中。在大量无用的评论中,我挖到了一条看似关键的信息: “有人告诉我,这是网络问题。” [](https://substackcdn.com/image/fetch/$s_!UPFL!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F870719f2-bb68-41a5-9a09-38c2feebf91e_1289x687.jpeg)*未经验证的Facebook评论;包含在内是因为它引发了关于RMCS的提问,并非作为原因证据* 这位评论者声称,**瓦丘卡堡的冷藏设备相对较新,制冷和暖通空调(HVAC)系统是通过DeCA远程控制的。** 这只是一个随机的Facebook评论,来自一个未经验证的个人。它不能证明这是一个网络问题。但很自然,我绝对必须弄清楚第二部分是否*可能*。 对我的工作效率而言不幸的是,它确实可能。 我了解到,超市(全球约有235家)实际上并非由其所在的军事基地独立运营。 它们由国防超市署运营,这是国防部下属的一个机构。 DeCA,不出所料,拥有一整套制冷控制基础设施。 2026年3月,DeCA发布采购文件,寻求对**“设施维护、呼叫中心支持和远程监控控制系统(RMCS)管理”**的支持。 它涵盖了大约**182个DeCA地点**,包括我最初名单上的所有14家超市。 但这本身并不能说明什么。它们是DeCA的超市……出现在DeCA的设施文件里是理所当然的。 重要的是该系统*实际*做什么。 通过一些简单的搜索查阅DeCA令人兴奋的制冷工程规范 (https://www.decafacilities.com/decadesign/Files/Division23/239000_Prod_Ref_Sys_DC_Dec_2022.pdf),找到了: [](https://substackcdn.com/image/fetch/$s_!Jr1K!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe0a5b3b4-9cc2-4085-ba90-7764e55bf8fd_1362x1480.png) **“除霜应通过RMCS控制”** 这把我们带回了瓦丘卡堡的情况。 **所有冰柜都进入了除霜模式。** 该基地本身说电力没有中断,而除霜实际上加热了食品。 DeCA自己的工程文件称**除霜通过其制冷监控/控制系统控制**。 另一份DeCA制冷合同 (https://prod.commissaries.com/sites/default/files/2020-05/MG-7%20Nelson%20HDEC03-20-F-0035.pdf) 描述了**制冷监控和控制系统(RMCS)**位于各个超市内,其制冷和暖通空调警报被**远程监控**,每周7天、每天24小时。 根据合同,承包商需要在美国大陆某处维护一个**“所有RMCS的主控制系统”**。 需要注意一个重要的点,因为这很容易让人想入非非(一位专业的“想入非非者”如是说):这**并不意味着**DeCA总部的某人可以远程按下“所有超市除霜”的假想按钮。它建立的是集中监控基础设施。 目前尚不清楚远程控制的程度有多大、当前的主系统托管在哪里,以及受影响的超市是否共享设备。公开信息有限,而且可以合理想象,这不是一个热门讨论话题。 但我们可以确认各个超市都存在独立的网络控制。 据称建造了**罗宾斯空军基地**(发生报告问题的基地之一)较新超市的承包商,将该建筑描述为拥有**RSMS控制系统,管理着超市所有的制冷和暖通空调系统**。 再次强调:集中制冷控制并不可疑。它显然是现代超市的工作方式。 它改变的是“冰柜故障”可能意味着的选项。 在**霍洛曼空军基地**,有人发布了匆忙贴在被封锁、空荡荡的冷藏区上的打印通知: 霍洛曼空军基地超市管理层的打印通知写道: *“由于意外的制冷系统故障,所有冷藏和冷冻商品暂时无法购买,直至另行通知。”* 提交照片的人说他们以前经历过停电,但这次事件影响了**所有制冷系统**。 这张告示和空荡荡的货架更难以辩驳。 **欧文堡**也公开承认了其制冷问题,可以看到类似的DIY标识和空空的货架。 [](https://substackcdn.com/image/fetch/$s_!dgfG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F3b23bffa-2063-4ef6-bfea-20f164651979_1290x2256.jpeg) **纽波特海军站**也正式宣布因制冷系统问题限制超市销售,不过他们选择了一张(过时的?)摆满商品的货架图片。这种多样性令人欣赏。 [](https://substackcdn.com/image/fetch/$s_!UjHX!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5436d8d6-ed16-40a4-abeb-bf10bdd6000f_1290x1285.jpeg) 还有**戴斯空军基地**,另一位发帖者提供了当天早上拍摄的照片,显示在有人报告戴斯超市制冷系统宕机后,整个超市的肉类柜台被清空并关闭。 罗宾斯空军基地的顾客报告农产品和肉类被遮盖且无法购买。 **小石城**的情况更离奇。 一个当地社区页面报道称超市的制冷系统在凌晨2点左右宕机,影响了冷藏、冷冻商品。 随后,有人匿名向一个大型空军社区页面提交信息称: “我无意中听到员工们在讨论系统昨晚被黑了” 我知道那些员工真的说了这些话吗? 不知道。 即使他们说了,我知道员工是否了解原因吗? 也不知道。 **哥伦布空军基地**发布了一份官方通知,承认冰柜和冷却器发生了故障。 [](https://substackcdn.com/image/fetch/$s_!zoR1!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F02e7843f-12bc-4db4-8880-a3634ebc6f48_1290x1344.png) **特拉维斯空军基地**的DeCA官方页面发布了一份8月26日的通知 (https://corp.commissaries.com/shopping/store-locations/travis-afb),称“制冷问题”导致部分冷冻和冷藏商品缺货,并暂时影响了Click2Go操作。 [](https://substackcdn.com/image/fetch/$s_!nQxu!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F613fc543-7b12-49f5-9c07-0b5ce70956aa_1101x661.png) 往南走,**F.E.沃伦空军基地**也承认了故障。 [](https://substackcdn.com/image/fetch/$s_!fLJo!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F569dfffe-aee7-483b-8540-4b9950089eaa_1290x1070.jpeg) 除了官方声明,我还发现有人匿名向一个热门的军事社交媒体页面提交信息,声称自己在F.E.沃伦超市工作。他们写道,他们的冰柜,以及显然其他14个基地的冰柜,“停止工作或反转为加热模式”。 该评论者声称一个熟食冰柜显示华氏180度(约82摄氏度),另一个显示华氏160度(约71摄氏度)。 我不知道这些数字是什么意思。是柜内温度?除霜加热器温度?我**绝不是**在报告食品达到了华氏180度,但“另外14个基地”的部分引起了我的注意。 因为一旦我开始计数,我得到了相同的数字。 在**2026年8月9日**,工业网络安全公司Claroty的Team82研究人员发表了一篇文章 (https://blog.claroty.com/team82/research/freeze-the-controller-defrost-the-food-uncovering-vulnerabilities-in-danfoss-refrigeration-controllers),题为**“冻结控制器,解冻食品:揭露丹佛斯制冷控制器的漏洞”**。 是的,这确实是实际标题。 研究人员检查了**丹佛斯AK-SM 800A**,这是一种用于集中管理商用制冷系统的监督控制器。他们发现了什么? 能够允许**严重未经授权访问**的漏洞。 在有人截取那段话就跑之前: **我*并未*证实瓦丘卡堡使用的是丹佛斯AK-SM 800A。** 然而,我*确实*找到了一份可搜索的DeCA设备清单副本 (https://govtribe.com/file/government-file/06-appendix-03-equipment-inventory-dot-xlsx?),其中列出了位于NAF El Centro的丹佛斯AK-SM880制冷监控/控制系统——值得注意的是,这并不在我受影响超市的名单上。 所以,丹佛斯AK-SM技术确实存在于DeCA环境中。 有趣,但并非归因证据。 Claroty在*同一天*发布了第二篇制冷调查 (https://blog.claroty.com/team82/research/chilling-discoveries-unpacking-vulnerabilities-in-copeland-xweb-pro-controllers),这次是关于一种名为**Copeland XWEB Pro**的监督控制器(售价5,509美元 (https://iqelectro.com/products/xweb500d-8k000-copeland-xweb-remote-monitoring-and-alarm-management-module?currency=USD&country=US&variant=51063631413546&utm_source=google&utm_medium=cpc&utm_campaign=Google%20Shopping&stkn=2aa40958dfb3&srsltid=AfmBOoqUY9v0NSumv29SrYWJ_gPLqXyAaDGjcdvOj1hz_7t_W1t_cZo8zvQ)+运费,如果你正在考虑入手的话;公平提醒,这可不是什么好广告词)。 他们发现了**23个漏洞,其中21个被评为“高危”**,并最终展示了我真正关心的部分:在攻陷监督控制器后,他们可以物理操纵制冷设备。 Copeland公司本身已经发布了一份安全公告 (https://webapps.copeland.com/dixell/Content/Pages/SystemSoftwareUpdate/XWEB-PRO/Security%20update%20%20XWEB-PRO%20-%20Product_Bulletin_February_2026.pdf)承认漏洞,并明确建议客户**切勿将控制系统或其网络界面暴露在公共互联网上**。 所以:*真的有人能黑进商用制冷控制器并让它执行操作吗?* **是的。** 不。现在下结论还为时过早。 而这正是关键所在……

相似文章

大规模供应链攻击导致数TB凭据泄露

Ars Technica

针对开源AI工具LiteLLM的大规模供应链攻击,在三月份一个40分钟的时间窗口内,暴露了来自数千家组织的数TB凭据,其中包括Microsoft、Amazon和Cisco。安全公司CloudSEK和Hudson Rock披露了此次入侵,并将其归因于TeamPCP团伙。

美国网络安全机构将其数字密钥公开暴露在GitHub上

Hacker News Top

美国网络安全与基础设施安全局(CISA)将其云存储凭据以明文形式公开暴露在一个名为'Private-CISA'的公共GitHub存储库上,持续约六个月,直到上周末该漏洞被修复。尚未发现任何证据表明数据已被泄露,但这一事件突显了该机构内部持续存在的动荡。