英國一座發電廠日前遭伊朗相關駭客組織入侵,導致設施停止運作長達四天。這不僅是英國首次有發電設施因網路攻擊而被迫關閉,更讓長期以來的警告一夕成真——關鍵基礎設施的數位防線,或許比我們想像的還要脆弱。
根據英國《每日電訊報》的報導,這起攻擊發生的時間點,與上個月美國多州供水基礎設施遭駭事件相近。當時美國共有十二個州受影響,白宮為此高度緊繃。而英國這回雖然受影響的是一座規模較小的發電廠,平時僅在風力不足或尖峰用電時提供備援電力,但「發電廠停擺四天」這個事實,已經寫下英國能源史上前所未有的一頁。
不影響供電,但訊號再清楚不過
基於安全考量,英國政府並未公布遭攻擊的電廠名稱。知情人士僅透露,工作人員花了數日搶修才讓機組重回運轉。由於該電廠屬於小型設施,四天的停機並未波及整體電網,英國部分工廠與醫療院所也擁有獨立的備援發電設備,一般民眾幾乎感覺不到異狀。
但這起事件之所以令人不安,不在於它造成了多大的混亂,而在於它證明了攻擊者已經具備「讓發電廠停下來」的能力。報導指出,目前沒有跡象顯示駭客意圖直接危害民眾,更像是為了展現實力——證明與伊朗革命衛隊(IRGC)有關的網路部隊,能夠滲透英國的關鍵基礎設施,甚至讓敏感設施長時間無法運作。
說白了,這比較像是一場示威,而不是一場戰爭。但如果對方已經站在你家門口亮出傢伙,你還能假裝他只是在路過嗎?
英美同步遭殃,伊朗的影子無所不在
回頭看美國的狀況,同樣令人頭皮發麻。上個月,數十座污水處理廠陸續遭殃,部分地區淹水、自來水水壓下降,地方政府甚至要求居民把水煮沸再喝。第一起事件發生在七月底的明尼蘇達州,隨後密西根、喬治亞、南達科他及紐澤西州接連傳出類似災情。
美國聯邦調查局(FBI)起初僅低調表示攻擊來自「惡意網路行為者」,但多家美國媒體隨後引述政府消息來源指出,兇手很可能就是伊朗。從今年二月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊明顯升溫。除了英、美之外,德國、波蘭、芬蘭、比利時及阿爾巴尼亞近幾個月也陸續傳出疑似遭伊朗駭客入侵的案例。
換句話說,這不是單一事件,而是一波有組織、有節奏的壓力測試。伊朗正在一個一個點名,看誰的防護最鬆散。
編輯觀點:從產業面來看,這次攻擊最值得注意的不是技術多高明,而是「小型電廠」這個目標選擇。攻擊者沒有挑釁核電廠或大型燃氣電廠,而是挑了一個「出了事也不會造成大規模民生災難」的軟目標。這透露出來的訊息很現實:他們在測試英國的反應機制、應變時間、以及政府對這類事件的透明度底線。對企業來說,不能再抱著「我們規模小、不會被盯上」的心態。事實上,在國家級駭客的眼裡,小型設施往往是防護最薄弱的突破口,因為它們的資安預算與人力遠不及大型機構,卻同樣能達到「證明可以攻破」的政治效果。如果你是能源或關鍵基礎設施的經營者,請把「假設你已經被入侵」當作日常營運的思考起點。
英國政府的反應:通報、簡報、然後呢?
事件發生後,英國政府已向各大電力公司執行長進行簡報,並發布安全建議與應變措施。該事件也已通報英國國家網路安全中心(NCSC),這個隸屬於情報機構 GCHQ 的單位,主要任務就是協助企業與關鍵基礎設施防範境外網路威脅。
NCSC 執行長 Richard Horne 先前曾透露,該中心過去一年已協助處理超過兩百起針對英國關鍵基礎設施的網路攻擊事件。今年三月,NCSC 也已要求英國企業重新檢視資安防護。英國內閣辦公室上個月公布的國家風險評估更直接點出,英國關鍵基礎設施遭受重大且成功網路攻擊的機率,落在 5% 到 25% 之間,並警告 AI 正在加速網路攻擊的自動化,不僅提升效率,也大幅降低發動攻擊的技術門檻。
但話說回來,這些數字與警告,對於已經停擺四天的發電廠來說,似乎來得有點晚。
不只是能源,整個國家都在射程內
英、美情報單位近年持續示警,來自俄羅斯、中國、伊朗及北韓的駭客組織,幾乎每天都在對政府機關及關鍵基礎設施發動試探。過去包括英國國民保健署(NHS)、學校、捷豹路虎(Jaguar Land Rover)的生產線,都曾因網攻而受影響,零售業與英國選舉委員會也發生過資料外洩。
但發電廠停擺,是另一個層級的事。它代表的不再是資料被看光、或產線停個一兩天,而是國家對於「基礎服務能不能繼續運作」的掌控力,正在被侵蝕。
想像一下,如果下一次不是小型電廠,而是冬季用電高峰時的一座大型機組;如果停擺不是四天,而是四週;如果同時搭配天然氣管線或水處理廠的攻擊——那個畫面,應該沒有人笑得出來。
有趣的是,英國政府在這起事件中反覆強調「整體能源系統維持正常運作」「對全國供電沒有造成風險」。某種程度上,這的確是事實,但這種說法也像在說「房子的客廳燒了,但臥室還在」——沒有錯,但你真的睡得安穩嗎?
從現在起,每一座電廠、每一座水庫、每一條管線,都不再只是工程問題,而是國安問題。而這場寧靜的戰爭,已經在我們不知不覺中,打到了家門口。
我們還能做什麼? 至少,從現在開始關心你身邊的基礎設施怎麼被保護,要求政府與企業把資安預算從「成本」重新定義為「保險」。因為當駭客的技術門檻越來越低,代價卻越來越高時,忽視,才是最大的風險。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
伊朗駭客真的讓英國發電廠停擺了嗎?
是的。根據英國《每日電訊報》報導,與伊朗政權有關的駭客組織成功入侵一座英國發電廠,導致設施停止運作長達四天,這是英國首次有發電設施因網路攻擊而被迫關閉。
這次攻擊影響英國的供電穩定嗎?
沒有。受影響的是一座規模較小的備援發電廠,平時僅在風力不足或尖峰用電時提供額外電力,四天停機並未波及英國整體電網,一般民眾幾乎未察覺此次事件。
英國政府如何應對這次發電廠遭駭事件?
英國政府已向各大電力公司執行長簡報,並發布安全建議與應變措施。該事件已通報英國國家網路安全中心(NCSC),該單位隸屬於情報機構 GCHQ,專責協助企業及關鍵基礎設施防範境外網路威脅。
為什麼伊朗要攻擊英國的基礎設施?
分析人士認為,這起攻擊主要是為了展現伊朗革命衛隊(IRGC)相關駭客具備滲透英國關鍵基礎設施的能力。自今年二月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊明顯增加。
其他國家也發生過類似的關鍵基礎設施遭駭事件嗎?
有。上個月美國數十座污水處理廠遭攻擊,影響十二個州,導致部分地區淹水、水壓下降。此外德國、波蘭、芬蘭、比利時及阿爾巴尼亞近月也陸續傳出疑似遭伊朗駭客攻擊的案例。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。