ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

疑伊朗駭客 CyberAv3ngers 攻擊明尼蘇達水務系統 30 座設施受影響

產業 1 個來源 · 8 天前
為何重要

此事件揭示了西方駭客團體的戰術演變:從單純的政治宣傳(如虛報以色列設施受損)轉向實際且具破壞力的工控網路攻擊,並開始採用 LLM(如 ChatGPT)輔助開發惡意軟體。對於關鍵基礎設施營運商而言,IT 與 OT(運營技術)環境之間缺乏隔離、遠端存取工具管理不當以及弱密碼使用,已成為極其脆弱的暴露面。

Tenable 依據攻擊手法與時機,推測伊朗支援的駭客組織 CyberAv3ngers 發動協同攻擊,中斷明尼蘇達州超過 30 座社群自來水設施運作。該組織自 2020 年起從宣傳性攻擊演進,在 2024 年開發出專用於工業環境的 IOCONTROL 偵蒐與破壞套件。

  • 據 Tenable 調查,該組織側重攻擊小型設施,因其普遍缺乏針對工控系統的防護資源,常使用 TeamViewer 或 AnyDesk 進行遠端管理,導致裝置曝露於網路。
  • 自 2026 年起,該組織開始利用 Rockwell Automation/Allen-Bradley PLC 發動攻擊,CISA 於 7 月 22 日更新警示,將目標列入 Schneider Electric 與 Siemens 裝置。
  • Tenable 指出,該組織已在全球至少竊取 75 臺 Unitronics Vision Series PLC,並利用預設密碼漏洞進入系統,此一操作模式與該組織歷年活動一致。
CyberAv3ngersPassword AttackOT SecurityPLCsWater SystemsCISA

來源 · 1 篇報導

首發 The Register theregister.com 21:49