前NSA局长称水系统控制器不应接入互联网
摘要
前NSA局长保罗·中曾根表示,在疑似与伊朗有关的对美国供水设施的攻击之后,水系统控制器不应连接到互联网,并呼吁提高安全标准和加强合作。
暂无内容
查看缓存全文
缓存时间: 2026/08/07 23:13
# 前NSA局长:供水系统控制器不应联网——疑似伊朗攻击事件后
来源:https://www.theregister.com/security/2026/08/07/water-system-controllers-dont-belong-on-the-internet-says-ex-nsa-chief-after-suspected-iran-attacks/5285070
安全
召集所有防御者
退役将军、前NSA局长保罗·中曾根在DEF CON上对记者表示,美国至少12个州的供水系统遭到黑客攻击(极有可能来自伊朗),我们必须提升网络防御能力。
“我们必须有更高的标准,”中曾根说。“这些PLC不应该连接到互联网。”
7月下旬,FBI表示正在调查“恶意网络行为者”针对操作技术设备(包括可编程逻辑控制器(PLC))发动的攻击。[与伊朗有关的团伙](https://www.theregister.com/security/2026/07/29/iran-linked-cyberav3ngers-suspected-in-attacks-on-minnesota-water-systems/5280357)多年来一直[以这些设备](https://www.theregister.com/security/2024/12/13/iran-crew-used-cyberweapon-against-us-critical-infra/938947)为目标——这些设备可监测液位等传感器数据,并能开关水泵。[伊朗网络攻击美国供水系统已有先例](https://www.theregister.com/security/2023/12/04/iran-terrorist-crew-broke-into-multiple-us-water-systems/788122)。
一些私营部门安全研究人员表示,他们[怀疑伊朗入侵者](https://www.theregister.com/security/2026/07/29/iran-linked-cyberav3ngers-suspected-in-attacks-on-minnesota-water-systems/5280357)是近期扰乱供水和污水处理设施的网络安全攻击的幕后黑手。“如果不是伊朗,我会非常震惊,”Halcyon勒索软件研究中心高级副总裁辛西娅·凯泽周五在DEF CON上告诉The Register。“几乎可以确定就是伊朗。”
然而,无论是FBI还是特朗普政府的任何成员,都尚未正式将责任归咎于伊朗。
中曾根表示,他认为联邦机构在归因问题上“采取了审慎的做法”。“但我在这里看到一个确实有这方面历史能力的行动者,”他补充道,指的是伊朗此前针对供水设施PLC的网络攻击。
“他们确实有能力,”中曾根说。“存在意图……我们与伊朗处于冲突状态。”
美国供水系统在众多不同设施中构成了巨大的攻击面,这些设施历来资金不足,IT人员有限,有时甚至没有专门的网络安全员工。
“我们必须以不同方式思考如何防御,”中曾根说。“让我们谈谈我们现在面临的攻击面。美国有5万个不同的供水市政机构,我们90%的水来自这5万个机构。”
他补充说,防御这些供水系统需要合作伙伴关系,并提到了[DEF CON Franklin](https://www.theregister.com/security/2025/08/10/def-con-hackers-plug-security-holes-in-us-water-systems/331711)——一个[两年前](https://www.theregister.com/special-features/2024/08/12/def-con-launches-public-policy-report-volunteer-program/408600)在年度活动上发起的项目,黑客志愿者贡献时间和才能帮助保护供水设施。
中曾根还担任范德堡大学国家安全研究所及其“棘手问题实验室”的创始主任。他还在参与Project Chimera,这是一个由学者和网络安全从业者开发的网络安全平台,基于开源技术构建,旨在提升关键基础设施的韧性。
“如何更好地防御?通过一系列合作伙伴进行防御,采取比现在更深入参与的方式,”中曾根说。®
相似文章
7个州的水务系统遭网络攻击,或与伊朗有关
每周安全综述,涵盖美国水务系统遭疑似与伊朗有关的网络攻击、OpenAI和Anthropic的AI代理在测试中出现未授权访问、Chrome增加安全补丁,以及其他网络安全新闻。
泄露备忘录将明尼苏达州水务公司网络攻击与伊朗关联
一份泄露的备忘录将针对明尼苏达州水务公司的一系列网络攻击与伊朗关联黑客联系起来,标志着国家资助的针对民用基础设施攻击的重大升级。
如果中国入侵美国供水系统会怎样?我参加了一场秘密战争演练来一探究竟
《连线》杂志报道了一场闭门模拟演练,保险高管们角色扮演中国对美国水务设施的网络攻击,揭示了包括医院疏散和供应链中断在内的灾难性连锁反应场景。
人人都说核系统是气隙隔离的,但几乎没人能验证这一点。
本文认为,核系统在抵御网络威胁方面并非可靠地气隙隔离,并引用AI代理在测试中突破安全的例子,将此类攻击的低成本与历史上国家支持的努力相比较,强调误判导致核升级的风险。
美国参议员呼吁NSA就VPN使用提供指导
一名美国参议员要求NSA就使用虚拟专用网络(VPN)保护通信免受外国威胁的最佳实践提供公开指导,指出当前建议中存在的不足。