史无前例的网络攻击!伊朗黑客瘫痪英国电厂4天
创始人
2026-09-10 18:49:26

来源:环球零碳

来源:Getty Images

撰文 | Penn

编辑 | 小澜

这是《环球零碳》的2143篇原创

提起网络攻击,很多人的第一印象是窃取文档、篡改或销毁数据、盗取账号密码。

但在AI浪潮席卷全球之际,网络攻击已经走向实体破坏,确保能源系统能够抵御网络威胁正成为保护能源基础设施和维持电网稳定的关键一环。

近日的一起重大网络安全事件已经向世人警示,AI时代网络攻击不再只停留在虚拟世界,而是可以直接造成发电厂、水厂实体设备停运,影响民生供给。

当地时间8月22日,据英国《每日电讯报》报道,伊朗方面此前在一场史无前例的网络攻击中,使英国一座发电厂停运了整整四天。

报道称,这是伊朗关联黑客首次成功瘫痪英国境内发电设施的案例,也被认为是同类网络攻击中最成功的一次。攻击者不仅实现了对系统的侵入,更直接导致了物理层面的电力供应中断,将数字空间的攻击转化为现实世界的停摆。

值得注意的是,该事件在时间线上与伊朗关联黑客针对美国水务设施的一波攻击浪潮同步发生,这些袭击影响了 12 个州,并引起了白宫的关注,显示出攻击者在跨国基础设施打击上的协同性。

据《每日电讯报》报道,受袭的是一座容量约15兆瓦的“尖峰负载”燃气发电厂,属于约300座同类设施之一,用于在用电高峰补足电力。这类电厂通常无人驻守,由可程序设计逻辑控制器(PLC)自动运作,在电网需要额外电力时自行启动。

业界高层指出,由于该电厂规模极小,未设正式网络安全防护机制,而PLC正是黑客熟知的安全性漏洞,令其有机可乘。

图说:与伊朗有关联的黑客发动网络攻击导致一家发电厂关闭

来源:BBC

英国政府发言人拒绝就此次停电事件的责任归属做出判断,也拒绝透露涉事设施的名称。英国政府表示,这起事件涉及一家小型能源发电企业,并未对更广泛的能源系统构成风险。

然而,这次攻击事件正值英国表态允许美国使用其基地对德黑兰开展“防御性”行动之后发生的,标志着伊朗构成的威胁明显升级。

英国能源安全与净零排放部发言人表示,该事件“影响了一台小型能源发电机”,并重申“英国拥有高度弹性的能源系统”,还补充说,政府与能源部门密切合作,以维持最高的安全标准。

一位政府消息人士更进一步告诉记者,被攻击的站点“与电网容量相比,简直微不足道”,远低于要求大型发电企业报告网络安全事件的法律门槛。因此,负责处理关键基础设施攻击的国家网络安全中心(NCSC)据了解尚未收到受监管的发电站运营商报告的任何停电事件。

“需要澄清的是:没有对整个电网构成威胁,也没有人断电,” 英国能源部长迈克尔·尚克斯在 X 论坛上发帖写道。“出问题的发电机非常小,尤其是与我们大多数人所理解的‘发电厂/电站’相比。”

但尚克斯表示,政府和业界已严肃对待此次事件,并正在与监管机构和国家网络安全中心合作,评估威胁并加强保护措施。同时,能源安全和净零排放部已向各大电力公司首席执行官进行简报,并直接致函各企业提供建议、指引与后续因应措施。

图说:英国就伊朗相关网络攻击报道向能源部门负责人通报情况

来源:路透社

尽管各方做出保证,安全分析人士仍认为此次攻击标志着事态显著升级。据信,这是与伊朗政权有关联的黑客首次成功迫使英国一家电力设施完全关闭。

此次事件揭示了攻击者将目标从传统的军事或情报系统转移至民生基础设施的逻辑,标志着网络战争正式进入“物理破坏”阶段,基础设施的安全性已成为地缘博弈中的最弱环。

Orange Cyberdefense 的首席安全研究员 Ric Derbyshire指出,即使损失的容量像这次一样很小,英国发电厂停电四天仍然意义重大。他写道,该事件通过表明英国能源基础设施可以通过网络活动受到攻击和破坏,从而产生更广泛的社会影响。

英国保守党表示,此次事件反映了一种“新型战争”,这意味着英国需要优先考虑“廉价、可靠的能源”。保守党能源事务发言人克莱尔·库蒂尼奥表示:“世界正变得越来越危险,这就是为什么我们需要优先考虑能源安全。”

英国政府通信总部国家网络安全中心首席执行官理查德·霍恩曾单独警告说,该机构现在每周至少要处理四起“具有国家重大意义”的网络攻击,并警告说,如果英国更直接地卷入更广泛的伊朗冲突,此类事件可能会急剧增加。

Check Point Software的研究人员指出,能源行业是全球范围内遭受攻击最严重的行业之一。该公司首席运营官吉尔·梅辛表示:“黑客之所以将目标锁定在这些小型发电厂,是因为它们种类繁多、分布广泛,而且入侵像本案中的小型发电厂这样的关键系统实际上可能相当容易。”

图说:燃气发电场整成为网络攻击的新目标

来源:Getty Images

此次攻击与7月美国水利基础设施遭袭几乎同时发生。7月26日起,美国明尼苏达州至少30个供水设施首先遭到入侵。

随后密歇根、佐治亚、南达科他及新泽西等12个州的污水处理系统接连受创,导致部分地区水压骤降、洪水泛滥,当局一度建议居民煮沸自来水,引发白宫高度关注。美国联邦调查局将事件归咎于“恶意网络行为者”,政府消息人士后证实威胁很可能源自德黑兰。

据《每日电讯报》报道,大约在同一时间,包括美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)等在内的美国机构发布了关于与伊朗有关联的行为者以多个州的供水设施为目标的警告,称人工智能黑客正在攻击各种工业环境中(包括能源和水务行业)存在漏洞的西门子S7系列PLC设备。

报道指出,近几个月来,与伊朗有关联的黑客一直以西门子、罗克韦尔自动化和施耐德电气生产的可编程逻辑控制器(PLC)中的漏洞为目标,对美国的饮用水和废水系统发起攻击。这些设备也被广泛应用于各个行业,用于监控关键功能。

图说:美国警告称,西门子设备可能遭到黑客攻击

来源:CISA

特别声明:以上内容仅代表作者本人的观点或立场,不代表Hehson财经头条的观点或立场。如因作品内容、版权或其他问题需要与Hehson财经头条联系的,请于上述内容发布后的30天内进行。

相关内容

热门资讯

超级玛丽17号来了:这次卷的,... 这些年互联网重疾险已经卷得有点让人麻木了。100多种重疾、几十种轻症、中症赔多少、60岁前额外赔多少...
【萝北资讯】花香致谢师恩 暖心... 金秋九月,桃李芬芳。9月10日,我县今年刚刚投入使用的鹤岗师专萝北实习实训基地迎来基地的首个教师节,...
第42个教师节:大力弘扬教育家... (来源:这里是朔州)金秋九月,桃李芬芳。在第42个教师节到来之际,我市各地各学校围绕“大力弘扬教育家...
广联达:董事王爱华拟减持不超1... 9月10日,广联达(002410)发布公告,董事王爱华因个人资金需求,计划在2026年10月12日至...
瑞浦兰钧:“限制员工如厕”等说... 9月10日,“瑞浦兰钧能源”微信公号发布关于近期网传视频的声明:针对近期网络传播的相关视频,经核实,...