請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

駭客太兇狠!加州蘇森市遭惡意軟體攻擊,911報案系統一度癱瘓

T客邦

更新於 08月28日02:11 • 發布於 08月13日01:30 • IFENG

加州蘇森市遭遇嚴重網路攻擊,被迫斷網並進入緊急狀態。這場網路攻擊迫使官方宣布緊急狀態以尋求聯邦支援,事件突顯出市政基礎設施在面對日益猖獗的資安威脅時,防禦力急需全面升級。

想像一下,一早醒來,整座城市的市政服務突然全面停擺,連最基礎的線上繳費都無法進行,這並非科幻電影的情節,而是真實發生在美國加州的網路攻擊事件。

位於加州舊金山近郊的蘇森市(Suisun City),日前遭到不明惡意軟體全面滲透。為防止災情擴大與保護關鍵證據,當地政府做出了極端卻必要的決定:主動切斷全城 IT 網路連線,並正式宣布進入緊急狀態。

市政系統緊急斷網避險:自動防禦機制成為最後防線

根據蘇森市官方發布的事故報告,這起令人震驚的網路入侵事件發生在上週五清晨 5 點 45 分左右。這座擁有約 3 萬名居民、距離舊金山以北約 55 英里的寧靜城鎮,其核心 IT 基礎設施突然遭到惡意軟體的猛烈攻擊。受影響的範圍極廣,不僅涵蓋了日常的市政記錄管理系統,甚至連負責維持社會秩序與公共安全的 911 電話路由、警務與消防調度系統也一度受到感染威脅。

面對突如其來的資安危機,蘇森市公共資訊官邁克爾·埃爾姆(Michael Elm)在接受媒體採訪時指出,該市的 IT 系統架構在設計之初,便已預先建置了自動化的資安防禦機制。

這套系統具備即時威脅偵測能力,一旦系統的感測器或入侵偵測系統(IDS)察覺到未經授權的存取行為或異常流量模式,便會立即觸發斷網協議。換言之,這次「全城斷網」並非駭客所為,而是系統為了自我保護、遏制惡意軟體在內部網路橫向移動而啟動的防禦措施。

儘管主動切斷網路連線導致內部及線上系統全面陷入停擺,但幸運的是,這項果斷的措施成功阻止了災情進一步擴大。在 911 系統受到影響的當下,接警人員迅速啟動了備援計畫,將所有緊急電話無縫切換至鄰近的索拉諾郡調度中心。這項緊急應變措施確保了 911 報案與救災響應系統在整個網路癱瘓期間依然保持暢通無阻,並未對當地居民的生命與公共安全造成直接且立即的威脅。

勒索軟體疑雲與災後重建:FBI 與國土安全部全面介入

為了有效應對這場史無前例的 IT 災難,蘇森市隨即於次日上午召開了特別市議會會議,並由市長正式簽署聲明,宣布全市進入緊急狀態。這項行政程序在美國的災難應對中具有指標性意義。宣布緊急狀態不僅賦予了市政府繞過繁瑣採購程序的權力,以便快速獲取所需的資安防護軟體、硬體設備及外部專家顧問服務,更有助於後續向州政府或聯邦政府申請災後復原的經費補償。

對於蘇森市的當地居民而言,此次網路攻擊最直接的影響,莫過於市政線上服務的全面暫停。無論是透過網站繳納水費、申請建築許可證,抑或是辦理其他日常行政手續,目前皆處於停擺狀態。由於每一台伺服器、工作站以及網路節點在重新上線前,都必須經過資安團隊的全面掃描、漏洞修補與深度清理,因此官方目前仍無法給出確切的系統修復時間表。

在調查進度方面,儘管外界普遍猜測此次事件極有可能是一起勒索軟體攻擊,但官方至今尚未證實該惡意軟體的具體類型。此外,究竟是哪個駭客組織策劃了這起攻擊?是否已有敏感的市民個資或市政機密數據遭到竊取與外洩?這些關鍵問題仍有待進一步釐清。目前,包括美國聯邦調查局、美國國土安全部,以及加州州長緊急服務辦公室在內的多個重量級機構,均已指派網路安全專家進駐,全力協助蘇森市進行數位鑑識、系統復原以及追蹤攻擊者來源的工作。

中小型機構淪為駭客眼中的「肥羊」:資源不對等成最大破口

蘇森市的遭遇絕非個案。近年來,隨著勒索軟體即服務(Ransomware-as-a-Service, RaaS)模式的興起,駭客攻擊的門檻大幅降低。在這種背景下,許多預算有限、且承擔關鍵公共服務的中小型市政機構,正日益成為國際網路犯罪集團眼中的「肥羊」。這些機構往往因為 IT 預算拮据,無法聘請足夠的資安專業人員,加上內部系統老舊、缺乏定期的安全更新與漏洞修補,從而成為駭客輕易得手的目標。

回顧近期的資安事件,加州其他城市也曾遭遇類似的網路浩劫。今年早些時候,同樣位於加州的福斯特城(Foster City)就曾因遭到勒索軟體攻擊,導致市政服務中斷長達一週以上,最終同樣被迫宣布進入緊急狀態。而今年 2 月,鄰近的匹茲堡市則是不慎落入網路釣魚詐騙的陷阱,導致近 100 萬美元的公款遭到盜轉(事後經多方努力追回過半)。這些血淋淋的教訓,一再凸顯了地方政府在面對現代化網路攻擊時的脆弱無力。

更令人擔憂的是,駭客的目標正逐漸從單純的資料勒索,轉向對實體基礎設施的破壞。美國聯邦機構先前就曾發出嚴厲警告,指出有越來越多的駭客組織正利用遠端桌面協定(RDP)或虛擬私人網路(VPN)等遠端存取軟體的漏洞,企圖滲透多個州的供水系統、污水處理廠甚至電網設施。一旦這些關鍵基礎設施遭到惡意控制,其後果將不堪設想,甚至可能引發嚴重的公共衛生與安全危機。

想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@

查看原始文章

更多科技相關文章

01

輝達發布新AI安全工具 稱可阻止Hugging Face遭駭事件

路透社
02

輝達庫藏股計畫追加1500億美元 規模創紀錄

路透社
03

比爾蓋茲籲美國國會立法 稱AI業者自我監管不夠

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...