×
In

一個數字震驚了所有關注關鍵基礎設施安全的人:四天。一座英國發電廠因為伊朗駭客的入侵,整整停擺了九十六個小時。這不是電影情節,而是不久前真實發生在英國境內的網路攻擊事件,也是外界所知、第一次有駭客成功讓英國的發電設施停止運作。

說起來有點諷刺。我們每天打開電燈、滑手機、吹冷氣,從來沒想過這些理所當然的日常,其實建立在一套極其脆弱的數位控制系統之上。英國《每日電訊報》披露的這起事件,時間點恰好緊接在美國十二個州的供水基礎設施遭駭之後——從明尼蘇達州開始,一路蔓延到密西根、喬治亞、南達科他,甚至紐澤西。美國那邊的災情更直接:部分地區淹水、自來水水壓下降,地方政府還得呼籲居民把水煮沸再喝。

但英國這一次,把戰場拉到了「電」本身。

表象:一座「不影響供電」的小電廠

英國政府基於安全考量,沒有公開這座發電廠的名稱。只知道它屬於規模較小的天然氣或備用電廠,平時在風力不足或尖峰用電時才會啟動,扮演補位角色。也因為這樣,官方對外說法始終維持基調:「整體能源系統正常運作,全國供電沒有任何風險。」

這句話從技術層面來看沒有錯。一座小型電廠停機四天,確實不至於讓英國陷入黑暗。但問題從來就不在「這一次有沒有停電」,而在於「對方已經證明他們做得到」。

英國國家網路安全中心(NCSC)執行長 Richard Horne 曾透露,該中心過去一年處理超過兩百起針對關鍵基礎設施的網路攻擊事件。兩百起。這數字背後代表的是,英國的電廠、水廠、醫院、交通系統,每天都有人在嘗試撬開它們的數位大門。而這一次,門開了。

從產業面來看,這次事件真正的警訊不是「電廠停了四天」,而是「攻擊者已經從試探進入實戰階段」。過去我們談資安,多半聚焦在資料外洩或勒索病毒,但當駭客能夠遠端關閉一座發電廠時,這個問題的層級就從 IT 部門拉高到國家安全層次。英國政府評估重大網路攻擊成功機率落在 5% 到 25% 之間,說實話,這個區間寬得讓人心驚——因為最糟的情況,是每四次嘗試就可能成功一次。

真相:一場精心策劃的能力宣示

報導指出,目前沒有跡象顯示攻擊者意圖直接危害民眾。換句話說,這次攻擊不是為了製造傷亡,而是為了證明一件事:跟伊朗革命衛隊(IRGC)有關的駭客,有能力讓英國的關鍵基礎設施停擺

這是一種「我隨時可以,只是我選擇不」的警告。比起炸彈或飛彈,這種攻擊方式更隱晦、更難溯源,而且成本低得驚人。伊朗不需要部署航母戰鬥群,只需要一群夠聰明的工程師、一套漏洞庫,以及一個願意按下 Enter 的指令。

值得注意的是,自今年二月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊明顯增加。除了英國和美國,德國、波蘭、芬蘭、比利時,甚至阿爾巴尼亞,近幾個月都陸續傳出疑似伊朗駭客攻擊的案例。這不是單一事件,而是一波同步升級的區域性壓力測試。

英國政府事後已向各大電力公司執行長簡報,也發布了安全建議和應變措施。但說真的,這種「事後補破網」的模式,對於國家級的網軍來說,永遠是慢半拍。

各方角力:從 NHS 到捷豹路虎,沒人是局外人

其實英國關鍵基礎設施被駭,早就不是新聞。過去英國國民保健署(NHS)遇過系統癱瘓、學校被攻擊、捷豹路虎的生產線也因網攻受影響,零售業和選舉委員會更曾發生大規模資料外洩。只是這些事件多半被歸類為「營運中斷」或「資料外流」,很少觸及「實體破壞」的紅線。

但這一次不同。當攻擊目標從「偷資料」變成「關機器」,遊戲規則就徹底改變了。

英美情報單位近年反覆警告,來自俄羅斯、中國、伊朗及北韓的駭客組織,幾乎每天都在對政府機關和關鍵基礎設施發動攻擊。這句話聽起來像官方樣板,但如果你把「每天」換成「二十四小時不間斷」,把「攻擊」換成「有人在你的電廠控制室裡翻抽屜」,感受會完全不同。NCSC 今年三月已要求企業重新檢視資安防護,但說實話,有多少中小型電廠真的有預算養一整組資安專家?

英國內閣辦公室上月公布的國家風險評估,給出了一個耐人尋味的數字:英國關鍵基礎設施遭受重大且成功網路攻擊的機率,介於 5% 到 25% 之間。這個區間之所以寬,是因為影響變數太多——攻擊者的技術進步速度、防守方的應變能力、地緣政治的緊張程度,每一項都在快速變動。

報告還特別點出,AI 正在加速網路攻擊的自動化。過去發動這類攻擊需要頂尖技術人才,現在有了 AI 輔助,攻擊效率大幅提升,技術門檻反而降低了。

深層影響:當戰爭的定義被改寫

傳統戰爭有前線、有後方、有明確的交戰規則。但網路攻擊沒有國界、沒有預警、沒有宣戰儀式。一座在英國鄉間的小型發電廠,可能在毫不知情的情況下,成為國際地緣政治博弈的棋子。

這次事件的另一個關鍵細節是:第一起美國供水攻擊發生在七月底,之後陸續擴散到多個州。FBI 最初僅稱攻擊來自「惡意網路行為者」,隨後多家美國媒體引述政府消息人士,指向伊朗。時間點、攻擊模式、目標選擇,幾乎可以拼湊出一幅有組織、有計畫的協同行動地圖。

如果往後推演,這次英國電廠事件可能只是序章。伊朗用一座小型電廠證明了自己具備「關燈」的能力,下一次,目標會不會是規模更大的基載電廠?英國的醫療體系、交通號誌、金融清算系統,是否也在某個駭客的劇本裡?NCSC 執行長 Richard Horne 說該中心一年處理超過兩百起關鍵基礎設施攻擊,但我們真正該問的是:還有多少起,根本沒被發現?

英國政府的回應相當克制,強調「整體能源系統始終維持正常運作」。這種說法從危機溝通的角度來看可以理解——避免引發恐慌、維持市場信心、不給敵人更多關注。但從安全防護的角度來看,這種「輕描淡寫」的習慣,會不會反而讓企業和民眾對風險嚴重低估?

未解之問:我們準備好了嗎?

這起事件留下幾個沒有答案的問題。

第一,攻擊者到底是怎麼進去的?是透過第三方供應商的漏洞、釣魚郵件、還是某個忘記更新的工業控制系統?這個細節至今沒有公開,而沒有公開,就無法學習。

第二,英國有多少類似的小型電廠、變電站、供水設施,處在同樣的風險等級?一座小電廠停擺不影響全國供電,但如果同時有十座、二十座被攻擊呢?

第三,也是最重要的一個問題:我們真的把關鍵基礎設施的數位安全,當作國家安全的核心議題在處理嗎?還是仍然停留在「加強宣導、定期演練」的層次?

今年三月,NCSC 已要求英國企業重新檢視資安防護措施。但要求歸要求,執行面的資源落差、技術人力不足、以及設備更新速度緩慢,這些結構性問題不是一紙公文能解決的。

台灣在討論能源安全和電網韌性時,多半聚焦在天然氣儲槽、再生能源占比、或是輸配電線路的物理防護。但這起英國案例告訴我們,未來的戰爭,可能不是從海峽或雷達上開始,而是從一個你從未見過的 IP 位址發動的

那座發電廠後來恢復運作了。工作人員花了四天搶修,重新點燃了鍋爐、同步了電網、讓發電機再次轉動。但問題是:下一次,如果他們關掉的不是一座備用電廠,而是某個城市的醫療系統、或是金融交易中心的備援電力——我們還能用「不影響整體運作」來安慰自己嗎?

這不是危言聳聽。這是已經發生的事實,只是規模還不夠大,大到讓多數人無感。但等到規模大到有感的時候,恐怕已經來不及了。

寫完這篇文章,我問了自己一個問題:如果明天台灣的一座變電站因為網路攻擊而跳脫,我們的應變劇本寫到第幾頁了?這個問題,我也想留給正在讀這篇文章的你。如果你在能源、製造、或任何與關鍵基礎設施相關的產業工作,現在就是重新檢視資安防護缺口的時候,而不是等攻擊發生後再來檢討。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

伊朗駭客攻擊英國發電廠是真的嗎?發生在什麼時候?

是真的。根據英國《每日電訊報》報導,與伊朗革命衛隊有關的駭客組織成功入侵英國一座發電廠,導致停擺四天,時間點與上個月美國十二州供水設施遭攻擊相近,是外界所知英國首次發電設施因網攻而停止運作。

這次攻擊影響英國供電嗎?民眾需要擔心嗎?

英國政府表示,受影響的是小型備用電廠,停機四天未影響全國電網穩定,整體供電正常。但真正的風險不在這次事件本身,而在於攻擊者已證明具備滲透關鍵基礎設施的能力,未來可能鎖定更大規模的目標。

什麼是 NCSC?它在這次事件中扮演什麼角色?

NCSC 是英國國家網路安全中心,隸屬於情報機構 GCHQ,負責協助企業和關鍵基礎設施防範境外網路威脅。該事件已通報 NCSC,該中心過去一年處理超過兩百起針對英國關鍵基礎設施的網路攻擊,並在今年三月要求企業重新檢視資安防護。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

機器人「迴旋踢」擊碎5歲女童4顆牙!68萬求償槓上三方 9個月仍沒答案

湖北襄陽一名五歲女童,去年十一月跟著幼兒園到...

Read out all