伊朗駭客讓英國發電廠停擺四天!關鍵基礎設施的數位戰爭已開打

關鍵數字:一座發電廠停擺四天、美國12個州供水設施遭入侵、英國NCSC一年處理超過200起關鍵基礎設施網攻事件——這些不是電影情節,而是過去一個月真實發生的數位戰爭。

英國《每日電訊報》最近披露了一起震驚能源界的事件:一座與伊朗政權有關的駭客組織,成功入侵英國某發電廠,導致設施直接停擺長達四天。這不只是英國第一次有發電設施因網路攻擊而被迫停止運作,更可能是迄今最成功的一起針對英國能源基礎設施的攻擊行動。

說真的,這件事發生的時間點很耐人尋味。上個月美國才剛經歷12個州的供水基礎設施遭駭客攻擊,白宮為此繃緊神經,現在換英國中獎。這兩起事件之間有沒有關聯?情報單位沒明說,但時間點靠得這麼近,你想忽略都很難。

📊 數據總覽

先來看幾個關鍵數字,你就知道這不是單一事件,而是正在擴大的趨勢:

  • 4天:英國發電廠停擺時間,工作人員歷經數日搶修才恢復運作
  • 12個州:美國上月遭攻擊的州數,涵蓋明尼蘇達、密西根、喬治亞、南達科他及紐澤西等地
  • 超過200起:NCSC過去一年處理的英國關鍵基礎設施網攻事件
  • 5%至25%:英國政府評估關鍵基礎設施遭重大成功網攻的發生機率
  • 數十座:美國受影響的污水處理廠數量,部分地區甚至出現淹水、水壓下降

這些數字背後的訊息很清楚:針對關鍵基礎設施的網路攻擊,已經從「會不會發生」變成「何時發生、影響多大」的問題。

這次攻擊為什麼不一樣?

過去我們聽過NHS被駭、學校系統被入侵、捷豹路虎生產線停擺,甚至英國選舉委員會資料外洩,但發電廠被駭到停機四天——這是頭一遭

英國政府基於安全考量沒有公布電廠名稱,但知情人士透露這是一座規模較小的發電設施,平時主要在風力不足或尖峰用電時提供額外電力。換句話說,它不是那種會讓倫敦瞬間斷電的關鍵樞紐,這也是為什麼一般民眾幾乎沒感覺到異狀。

不過話說回來,攻擊者的目標從來就不是造成大規模傷亡。分析人士普遍認為,這次行動更像是一種「能力展示」——向西方國家傳達一個訊息:與伊朗革命衛隊(IRGC)有關的駭客組織,具備滲透英國關鍵基礎設施、甚至讓敏感設施停擺的能力。這比實際造成傷害更令人頭痛,因為它意味著下一次,他們可能挑更大的目標。

美國也中標:從供水系統到發電廠

把視線拉回大西洋彼岸。美國上個月遭遇的基礎設施攻擊同樣不能小看,數十座污水處理廠受影響,部分地區淹水、自來水水壓下降,地方政府甚至要求居民把水煮沸再喝。第一起事件7月底發生在明尼蘇達州,之後密西根、喬治亞、南達科他、紐澤西陸續跟進。

FBI最初只說攻擊來自「惡意網路行為者」,但多家美國媒體引述政府消息來源指出,矛頭很可能指向伊朗。有趣的是,這波攻擊的時間點正好落在今年2月美國與以色列展開新一輪軍事行動之後,伊朗針對西方國家的網路攻擊明顯增加。除了英美,德國、波蘭、芬蘭、比利時、阿爾巴尼亞近月也陸續傳出疑似遭伊朗駭客攻擊的案例。

這不是單一國家的事,而是一張正在成形的攻擊地圖。

英國政府怎麼回應?

事件發生後,英國政府已向各大電力公司執行長簡報最新情況,並發布安全建議及應變措施。同時也通報了隸屬於GCHQ的英國國家網路安全中心(NCSC)。

其實NCSC執行長Richard Horne早就示警過,該中心過去一年處理超過200起針對關鍵基礎設施的網攻事件。今年3月,NCSC也要求英國企業重新檢視資安防護措施。換句話說,政府不是沒在準備,只是攻擊來得比預期更快、更準

英國內閣辦公室上月公布的國家風險評估更直接點出:英國關鍵基礎設施遭受重大且成功網攻的機率落在5%到25%之間。這個區間range不小,但重點是——它不再是「零」。報告也警告,AI正在加速網路攻擊自動化,不僅提升效率,也大幅降低發動攻擊的技術門檻。以前你需要一支菁英駭客團隊,現在可能只需要一套夠好的AI工具加上一點動機。

編輯觀點:從產業面來看,這次事件最值得注意的不是「伊朗駭客有多厲害」,而是「關鍵基礎設施的防禦速度跟不上攻擊工具的進化速度」。英國政府評估5%到25%的成功機率,說實話已經不算低了。AI讓攻擊自動化、規模化,但很多電廠、水廠的OT系統(營運技術系統)還停留在「隔離就不會出事」的心態。問題是,沒有真正隔離的系統,只有還沒被找到的破口。對企業來說,與其賭自己不會是下一個,不如現在就重新檢視資安架構——特別是那些你以為「不重要」的小型設施,因為駭客專挑軟柿子吃。

趨勢預測:接下來會發生什麼?

從目前的情勢推演,我認為未來12個月可以看到幾個明確趨勢:

第一,攻擊會更頻繁、更具針對性。伊朗這次的行動等於示範了一次成功的劇本,其他國家級的駭客組織(俄羅斯、中國、北韓)不可能沒在關注。加上AI降低技術門檻,我們會看到更多針對能源、供水、交通等基礎設施的嘗試。

第二,小型設施將成為主要突破口。大型核電廠、主要變電站的防護相對嚴密,但那些備援用的、尖峰調度用的小型電廠,往往資源有限、防護不足。這次英國被攻擊的就是這類設施——駭客專挑防禦最弱的那一環下手

第三,政府和企業的「資安溝通」必須升級。NCSC已經在做了,但關鍵在於資訊共享的速度和深度。電廠被攻擊了,其他電廠能不能在幾個小時內收到具體的攻擊手法分析?這決定了下一個受害者會不會是你。

數據告訴我們什麼?

回頭看這組數據:英國一座電廠停擺四天、美國12個州供水受影響、NCSC一年200多起案件、攻擊成功機率上看25%——它們共同指向一個結論:關鍵基礎設施的數位戰爭已經開打,而且不會有停火協議

對一般民眾來說,這次沒停電、沒斷水,你可能無感。但下一次,不一定還是「小型設施」。英國政府強調整體能源系統維持正常運作,這是事實,但老實說,真正該問的問題不是「這次有沒有事」,而是「下次我們準備好了沒」

如果你在能源、水務、交通或任何被歸類為關鍵基礎設施的產業工作,現在該做的不是等待政府的新規定,而是主動問自己:我的系統如果真的被突破,最壞情況是什麼?備援方案夠不夠?因為數據已經告訴我們——攻擊只會增加,不會減少。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

伊朗駭客攻擊英國發電廠造成多大影響?

這次攻擊導致一座小型發電廠停擺四天,但因為該電廠主要用於尖峰備援供電,並未影響英國整體電網穩定,一般民眾幾乎無感。

美國供水系統遭駭客攻擊的規模有多大?

美國共12個州的數十座污水處理廠受影響,部分地區出現淹水、水壓下降,地方政府一度要求居民將自來水煮沸後再飲用。

英國政府如何應對關鍵基礎設施的網路威脅?

英國已通報NCSC並向電力公司發布安全建議,NCSC過去一年處理超過200起類似事件,政府也要求企業重新檢視資安防護措施。

AI如何影響網路攻擊的趨勢?

英國政府風險評估指出,AI正加速網路攻擊自動化,不僅提升攻擊效率,也大幅降低發動攻擊的技術門檻,讓更多組織具備攻擊能力。

台灣的關鍵基礎設施是否也有類似風險?

全球關鍵基礎設施都面臨類似威脅,建議相關單位參考國際經驗,定期檢視資安防護並建立應變機制,必要時諮詢專業資安顧問。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。