文章总结: 2026年7月26-27日,美国明尼苏达州30余个社区的供水系统遭协同网络攻击,导致操作技术系统瘫痪。攻击者身份未定,但线索指向伊朗黑客组织。事件暴露了美国供水系统高度分散且脆弱,超过70%的系统不合规。专家警告,人工智能正加速此类攻击能力,对关键基础设施构成生存性威胁。响应措施包括全政府协同行动,但防御短板亟待弥补。 综合评分: 84 文章分类: 应急响应,漏洞分析,威胁情报,网络安全
美国明尼苏达州供水系统遭大规模协同网络攻击:关键基础设施面临“生存性威胁”
原创
网空闲话 网空闲话
网空闲话plus
2026年7月29日 07:08 北京
在小说阅读器读本章
去阅读
2026年7月26日至27日,一场精心策划的协同网络攻击席卷美国明尼苏达州,导致30余个社区的饮用水供应及废水处理系统陷入瘫痪。攻击直指水处理厂的操作技术系统,多个城市被迫启动应急供水措施。尽管官方尚未归因,但事件发生前一周联邦机构刚发布伊朗黑客组织威胁预警,加之月内美伊军事冲突中水利设施遭袭的背景,使这场攻击被视为关键基础设施武器化的危险升级。事件暴露出美国约15万个分散的供水系统中广泛存在的网络安全脆弱性,专家警告,在人工智能加速攻击能力的时代,针对“水”这一生存命脉的打击可能带来致命连锁后果。
一、事件概况:从断网停摆到紧急限水
根据明尼苏达州信息技术服务局(MNIT)于7月29日发布的官方声明,这场“协同网络攻击”发生在7月26日(周日)至27日(周一),目标为超过30个社区供水系统的操作技术设备。
在拥有约1700名居民、以“美国自制派之都”闻名的布拉汉姆市,市政府于周一早间紧急发布通告,称水厂“因不明原因离线”,呼吁居民最大限度减少用水,因水塔仅存“有限储量”。当天晚些时候的更新通告确认,停摆系“不明行为者对计算机化操作系统发动的恶意网络攻击”,水厂随后恢复上线。
明尼阿波利斯郊区、拥有约8万居民的普利茅斯市披露了更详细的技术细节。该市信息技术部门在发现攻击后,立即“将受影响设备从网络中断开,以阻止网络攻击并避免设备重新配置期间遭受再次攻击”。攻击范围限定于该市两座水塔及“多处”泵站中“通过蜂窝通信连接的设备”。普利茅斯官方强调,“水质未受影响——饮用水安全,公众无需调整用水方式”,这一判断与明尼苏达州卫生厅的整体评估一致。
二、攻击者:未决归因下的多重线索
截至目前,明尼苏达州政府及联邦调查局(FBI)等联邦机构均未对攻击者身份做出正式归因。MNIT在声明中表示“调查仍在进行中”。
然而,多条线索指向伊朗关联组织。在攻击发生前一周,美国网络安全与基础设施安全局(CISA)联合多家联邦机构紧急更新安全公告,“急切”警告伊朗黑客组织——如“CyberAv3ngers”——正持续尝试入侵美国互联网连接的操作技术设备,包括供水系统中广泛使用的可编程逻辑控制器。安全智库“安全与技术研究所”常驻高管约书亚·科尔曼评论称,该警告“应让所有人噩梦缠身”。
更直接的背景是,2026年7月早些时候,美军对伊朗南部霍尔木兹海峡附近海岸发动打击,摧毁一处水设施,导致当地气温超过37.8摄氏度之际、逾2万人断水。次日,黑客组织“Hanzala”声称已侵入加利福尼亚州贝克斯菲尔德、奇科、萨利纳斯和斯托克顿等城市的水利系统,但声称“这次克制自己”未中断供水,仅将其作为对华盛顿的“警告”。这一军事行动与网络回应的时间链条,使伊朗成为明尼苏达州攻击的主要嫌疑对象。
非营利组织“互联网安全中心”威胁情报高级总监TJ·塞耶斯则审慎指出,目前尚无确切归因,且“尚不清楚”此次攻击是否涉及CISA警告中所指的可编程逻辑控制器。
三、深层脆弱性:70%系统不合规的“阿喀琉斯之踵”
尽管MNIT首席信息安全官约翰·以色列表示,“全政府响应机制”发挥了预期作用,各方迅速协调遏制、调查和修复,“帮助避免了对关键服务造成更严重影响”,但这场攻击暴露的系统性脆弱性令人警醒。
美国供水系统是一个高度分散的网络,涵盖约15万至17万个独立系统,其中多数规模小、地处乡村,缺乏网络安全防护资源。美国环保署(EPA)2024年警告,超过70%的供水系统未能遵守2018年《美国水基础设施法案》中关于制定或更新风险评估及应急响应计划、并向环保署认证的规定。一项针对服务1.93亿人口的1000个系统的审计发现,其中97个存在严重或高风险漏洞。
科尔曼还透露,由EPA水应急响应与网络安全办公室主办的年度全国网络演习,本月参与率“极低”。该演习询问参与者能否在脱离数据采集与监视控制系统(SCADA)的情况下手动运行水厂一整天,“能给出肯定答复的不多”。他警告,前沿人工智能模型正使恶意组织能够制定“出奇可行的攻击计划”,而防御方本就处于劣势。他特别强调了对医疗系统的连锁威胁——大型医院作为用水大户,储水仅够维持“两到四个小时”,“许多依赖该供水的患者可能迅速死亡”。他的结论直白而紧迫:“我们抱有一种不健康且不合理的假设,认为我们的系统未连接到互联网。而这不仅仅是水的问题。水即生命。”
四、地缘政治维度:水利设施的武器化与新型威慑
这场攻击并非孤立事件。半岛电视台研究中心学者霍贾特·米亚纳巴迪在事件前夕(7月27日)发表的分析中提出“海水淡化威慑”概念,指出在近期美以对伊朗的打击后,海水淡化厂已“从技术和工程设施转变为中东地区重要的安全战略资产”。他分析,中东地区拥有全球46.9%的海水淡化合同产能,对以色列而言,淡化水满足其近50%的国内淡水需求。摧毁此类基础设施将造成“严重的社会损害”,构成一种在核门槛以下运作的“跨领域威慑”形式。
明尼苏达州的网络攻击可视为这一逻辑在数字空间的映射:对手的动机“不是窃取信息或变现访问权限,而是在其选择的时间和地点进行干扰和破坏”,科尔曼指出。他区分了两类主要对手——中国“不太可能指令其军队通过入侵水厂毒害美国人,但另一个掠夺者或许会”。塞耶斯则补充,尽管近年来发生多起国家级行为体对美国水设施的攻击,“尚无一次有记录显示造成了重大下游健康影响”。但他同时预测,“随着前沿人工智能模型的持续发布,此类进攻性网络活动预计短期内将大幅加速,中长期则可能因相同模型被用于加固新旧基础设施代码而趋于平稳”。
五、紧急措施:全政府响应与未竟之战
事件发生后,MNIT立即启动全州网络安全事件响应能力,与明尼苏达州公共安全厅、刑事逮捕局所属明尼苏达融合中心、州卫生厅、污染控制局,以及CISA、EPA、FBI等多个联邦机构协同行动。响应措施包括:共享威胁情报与攻击指标、提供响应指导与最佳实践、协助受影响公用事业进行遏制、调查与修复、监测相关恶意网络活动。州卫生厅直接与受影响水系统协作以保障公共卫生,截至声明发布时,“未获悉任何明尼苏达城市要求居民改变饮水方式”。
MNIT强调,这一响应得益于该州的“全州网络安全计划”,该计划将联邦、州、地方、部落及关键基础设施合作伙伴整合进统一的事前准备、事中响应与事后恢复框架。
结语
30余个社区的供水中断虽被及时遏制,但它以最直接的方式验证了一个警示:当网络攻击能够瞬间切断维系日常生活的生命线时,国家安全的概念已被根本性地改写。面对攻击能力因人工智能而加速、而大量基层水厂仍毫无防备的临界状态,如何将“水即生命”的认知转化为切实的防御行动,已成为无法回避的生存性挑战。
参考文献
[1] Colin Wood, “Coordinated cyberattack disrupts water utilities in 30+ Minnesota communities,” StateScoop, July 28, 2026. https://statescoop.com/coordinated-cyberattack-disrupts-water-utilities-in-30-minnesota-communities/
[2] Minnesota IT Services, “MNIT activates statewide cybersecurity response to support affected communities and protect critical infrastructure,” July 29, 2026. https://mn.gov/mnit/media/blog/?id=38-761869
[3] Hojjat Mianabadi, “From nuclear deterrence to desalination deterrence,” Al Jazeera Centre for Studies, July 27, 2026. https://studies.aljazeera.net/en/analyses/nuclear-deterrence-desalination-deterrence
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话 网空闲话《美国明尼苏达州供水系统遭大规模协同网络攻击:关键基础设施面临“生存性威胁”》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论