根據英國《每日電訊報》最新揭露,一座與伊朗政權有關的駭客組織,已成功滲透英國某發電廠的控制系統,導致設施全面停擺長達四天。這不僅是英國史上首次有發電設施因網路攻擊而被迫中斷運作,更將國家關鍵基礎設施的脆弱性,赤裸裸地攤在陽光下。
從供水到供電:攻擊頻率與強度同步攀升
這起事件的發生時間點,與上個月美國大規模供水基礎設施遭駭僅相隔數週。當時美國共有12個州、數十座汙水處理廠受到影響,部分地區甚至出現淹水、自來水水壓驟降,地方政府緊急呼籲居民將水煮沸後再飲用。英國此次雖未波及民生用電,但攻擊層級從供水系統「升級」到發電廠,已讓英美情報圈繃緊神經。
據了解,美國聯邦調查局(FBI)最初僅低調表示攻擊來自「惡意網路行為者」,隨後多家美國媒體引述政府消息人士證實,源頭高度指向伊朗。從2月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊明顯增加,德國、波蘭、芬蘭、比利時及阿爾巴尼亞近月也陸續傳出類似攻擊通報。
一座小型電廠的停擺,為何讓政府大動作應變?
遭攻擊的發電廠屬於較小型的設施,平時主要任務是在風力不足或尖峰用電時提供額外電力。由於規模有限,停機四天並未影響英國整體電網穩定,也未被視為對一般民眾的直接危害。但這起事件的象徵意義遠大於實質損害——它證明了伊朗革命衛隊(IRGC)相關駭客,已具備讓英國關鍵基礎設施「實質停擺」的作戰能力。
英國政府事後雖然基於安全考量沒有公布電廠名稱,但已向各大電力公司執行長進行簡報,並對能源企業發布具體的安全建議與應變指引。該事件也已通報隸屬於英國情報機構GCHQ的國家網路安全中心(NCSC),顯示倫敦當局正以最高層級處理這條資安防線。
【編輯觀點】 這起事件最值得關注的,不是「伊朗駭客有多厲害」,而是英國政府對外揭露的尺度。選擇公開、但又不公布具體電廠名稱,這步棋走得相當精準——既能對內部業者示警、也能對外傳遞「我們掌握狀況」的訊息,同時避免引發民眾恐慌。對台灣而言,這是相當值得參考的危機溝通樣本。我們常說資安就是國安,但真正考驗的是:當事件發生時,政府如何在透明度與社會穩定之間拿捏分寸。
數據會說話:NCSC一年處理超過200起關鍵設施攻擊
NCSC執行長Richard Horne先前曾透露,該中心過去一年已協助處理超過200起針對英國關鍵基礎設施的網路攻擊事件。今年3月,NCSC已要求英國企業重新檢視資安防護措施;英國內閣辦公室(Cabinet Office)上月公布的國家風險評估更直指,英國關鍵基礎設施遭受重大且成功網路攻擊的機率落在5%至25%之間,且AI正加速網路攻擊自動化,不僅提升效率,也大幅降低發動攻擊的技術門檻。
不只是發電廠:NHS、學校、汽車大廠都曾是目標
英、美情報單位近年持續警告,來自俄羅斯、中國、伊朗及北韓的駭客組織,幾乎每天都在對政府機關及關鍵基礎設施發動試探與攻擊。過去英國國民保健署(NHS)、各級學校,以及捷豹路虎(Jaguar Land Rover)等企業的生產線都曾因網攻受到影響,零售業與英國選舉委員會也發生過資料外洩事件。這次發電廠停擺事件,只是將威脅層級從「資料竊取」拉高到「實體破壞」。
換句話說,駭客不再只是想要你的錢或你的數據,他們現在有能力讓你的燈不亮、水不流、醫院無法運作。這已經不是科幻電影的情節,而是正在發生的現實。
數據背後的啟示
從美國12州供水系統到英國發電廠四天停擺,這波攻擊潮清楚呈現兩個趨勢:第一,攻擊目標從「資訊系統」轉向「工業控制系統」,後者的防護強度往往遠低於IT系統;第二,地緣政治衝突直接驅動網路攻擊頻率,中東局勢升溫與歐美基礎設施遭駭之間,存在明確的時間軸關聯。
英國政府的應對方式值得拆解:不隱瞞、不誇大,精確鎖定受影響範圍,並將溝通對象區分為「業者(技術指引)」與「民眾(維持正常供電訊息)」。這種分層處理的方式,既維持了社會穩定,也確保了產業端的警覺性。台灣作為同屬高度倚賴關鍵基礎設施的島嶼經濟體,英國這次的應變架構——從通報機制、跨部門協調到對外溝通——都有極高的參考價值。網路戰的戰場已經從螢幕延伸到變電所和水庫,我們準備好了嗎?
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
伊朗駭客攻擊英國發電廠造成停電了嗎?
沒有。遭攻擊的是一座小型備援發電廠,停機四天並未影響英國整體電網供電,一般民眾完全無感。
英國政府為何不公布被攻擊的發電廠名稱?
基於安全考量,英國政府選擇不公布具體電廠名稱,以避免洩露關鍵基礎設施的防護細節,同時降低引發民眾恐慌的風險。
台灣的發電廠是否也可能遭到類似網路攻擊?
台灣同樣面臨來自國家級駭客組織的持續威脅,關鍵基礎設施的資安防護已成為國家安全層級的議題,建議相關單位密切關注英國的應變經驗。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。