英国疑遭国家关联网络攻击 小型电力设施停运数日
英国政府官员证实,一处小型电力设施因疑似与伊朗有关联的黑客攻击于7月被迫关闭四天。官员称事件仅影响单一设施,未对全国电网造成更广泛影响。

英国政府官员证实,一处小型电力设施于7月因一起与伊朗有关联的黑客攻击而被迫关闭四天。该事件最初由《每日电讯报》报道,官员表示攻击仅限于一处未具名的设施,并强调未对英国国家电网造成更广泛影响。
“该事件涉及一处小型能源发电设施,且从未对更广泛的能源系统构成风险,”一位政府发言人对Cybersecurity Dive表示。
英国能源大臣迈克尔·尚克斯表示,政府已向多家能源公司的首席执行官通报了相关情况,并就“为保持安全应采取的措施”提供了建议,相关消息据其X平台上的帖子发布。
《每日电讯报》的报道发布前不久,美国联邦调查局(FBI)与美国网络安全和基础设施安全局(CISA)曾就人工智能辅助的黑客针对工业环境中(包括能源和水务领域)易受攻击的西门子S7设备发出警告。
近几个月来,与伊朗有关联的黑客持续针对西门子、罗克韦尔自动化及施耐德电气生产的可编程逻辑控制器(PLC)漏洞,攻击目标涉及美国饮用水及废水处理系统。这些设备也被广泛应用于多个行业,用于监控关键功能。
重点受袭领域
Check Point软件公司的研究人员指出,能源行业是全球遭受攻击最密集的行业之一。
“黑客之所以瞄准这些目标,是因为它们高度多样且分布广泛,而进入关键系统(如本案中的小型发电厂)实际上可能相当容易,”Check Point公司幕僚长吉尔·梅辛表示。
关于攻击归因仍可能存在一些具体疑问,因为Check Point研究人员发现,名为“APT Iran”的黑客组织在Telegram上发帖否认伊朗参与了针对英国的攻击。
英国官员未透露此次攻击中PLC是否被直接篡改的具体细节。
该事件发生之际,英国官员日益关注业务连续性保障以及保护关键基础设施站点免受国家关联对手攻击的问题。
今年6月,英国国家网络安全中心首席执行官曾表示,在针对英国关键基础设施的200起攻击中,国家关联对手占75%,这些攻击发生在过去12个月内。
英国官员还敦促企业重新审视其安全态势,更加注重业务连续性和韧性,即如何抵御网络攻击的影响,并指出对手已不再仅仅试图窃取客户数据,而是瞄准主要服务提供商,蓄意破坏关键功能。
英国此前经历了一系列针对主要行业的攻击,其中包括针对汽车制造商捷豹路虎的攻击,该攻击导致2025年8月底至10月初的业务中断,对英国经济造成了25亿美元的影响。