伊朗駭客癱瘓英國發電廠四天!關鍵基礎設施的網路戰爭,離我們還有多遠?

英國首次證實有發電設施因網路攻擊被迫停擺,伊朗相關駭客組織成功滲透一座小型發電廠,導致運作中斷長達四天。這起事件與上個月美國十二州供水系統遭網攻的時間點高度重疊,雖然未影響全國供電,卻將關鍵基礎設施的脆弱性赤裸裸地攤在陽光下。

英國首次證實有發電設施因網路攻擊被迫停擺,伊朗相關駭客組織成功滲透一座小型發電廠,導致運作中斷長達四天。這起事件與上個月美國十二州供水系統遭網攻的時間點高度重疊,雖然未影響全國供電,卻將關鍵基礎設施的脆弱性赤裸裸地攤在陽光下。

根據英國《每日電訊報》報導,這座遭攻擊的發電廠規模較小,平時僅在風力不足或尖峰用電時扮演輔助供電角色,因此即便停機四天,英國整體電網並未出現任何波動。英國政府基於安全考量並未公布電廠名稱,但已向各大電力公司執行長進行簡報,並發布資安建議與應變措施。事件也已通報隸屬於英國情報機構 GCHQ 的國家網路安全中心(NCSC)。

不只是示威:伊朗駭客的真正目標是什麼?

分析人士普遍認為,這次攻擊的象徵意義遠大於實質破壞力。攻擊者的目的並非造成民眾傷亡或大規模停電,而是向西方國家傳達一個清楚訊號:伊朗革命衛隊(IRGC)相關的駭客組織,具備癱瘓英國關鍵基礎設施的技術能力。說穿了,這是一場「我們打得到你」的實力展示。

回顧今年以來的國際情勢,自二月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊頻率確實明顯上升。除了英、美兩國,德國、波蘭、芬蘭、比利時甚至阿爾巴尼亞近幾個月都陸續傳出疑似遭伊朗駭客入侵的案例。美國上月遭遇的供水系統攻擊更波及數十座污水處理廠,部分地區淹水、水壓下降,甚至有地方政府要求居民將自來水煮沸後再飲用,第一起事件發生在七月底的明尼蘇達州,隨後蔓延至密西根、喬治亞、南達科他及紐澤西等地。

FBI 最初僅低調表示攻擊來自「惡意網路行為者」,後續多家美國媒體引述政府消息來源,才將矛頭指向伊朗。這種「先否認、後默認」的應對節奏,側面印證了西方政府在面對國家級網路威脅時的進退兩難——承認被入侵等於暴露弱點,不承認又無法有效動員防禦資源。

編輯觀點:從產業面來看,這次英國發電廠事件最值得注意的不是「伊朗有多厲害」,而是「關鍵基礎設施的防禦成本遠高於攻擊成本」。一座小型電廠的 OT(營運技術)系統可能花數百萬英鎊建置,但駭客只要找到一個釣魚郵件的破口就能癱瘓它。換個角度想,未來國家級網路攻擊不會愈來愈少,而是會轉變為常態化的灰色衝突。對一般企業來說,與其問「我會不會被攻擊」,不如問「被攻擊後我多久能復原」——復原時間,才是真正的國安指標。

英國政府的應對:風險評估與現實之間的落差

英國內閣辦公室上月公布的國家風險評估顯示,英國關鍵基礎設施遭受重大且成功網路攻擊的機率介於 5% 至 25%。這個數字聽起來不高,但換算成時間維度,等於每四到二十年就可能發生一次。報告中特別警告,AI 正加速網路攻擊的自動化,不僅提升效率,也大幅降低發動攻擊的技術門檻

NCSC 執行長 Richard Horne 先前透露,該中心過去一年已協助處理超過兩百起針對英國關鍵基礎設施的網路攻擊事件。今年三月,NCSC 也已要求英國企業重新檢視資安防護措施。但從這次發電廠事件來看,政府發布的指引與企業實際執行之間,顯然存在不小的差距。

值得留意的是,英國過去並非沒有重大網攻前例。國民保健署(NHS)、學校系統、捷豹路虎(Jaguar Land Rover)的生產線都曾因網路攻擊受到影響,零售業與英國選舉委員會也發生過資料外洩。但這些多半屬於「營運中斷」或「資料被偷」的層級,直接讓發電設施停止運作,確實是第一次,這也是為什麼英國政府這次的反應格外謹慎。

台灣能從中學到什麼?不該只是看熱鬧

回到台灣的處境,我們的關鍵基礎設施——從台電、中油、自來水公司到半導體晶圓廠——面對的網路威脅強度只會更高,不會更低。伊朗駭客能讓英國一座發電廠停擺四天,試問台灣的電力系統、供水系統、甚至是科學園區的備援機制,能承受多長的停擺時間?

這次事件有幾個關鍵訊息值得台灣企業與政府單位牢牢記住:

  • 小型設施的風險常被低估:攻擊者專挑「規模小、防護弱、但具備關鍵輔助功能」的目標,因為得手機率高且仍能產生政治宣傳效果。
  • 復原時間比防堵更重要:電廠花四天恢復運作,意味著在網路攻擊面前,「零中斷」可能不切實際,重點是如何將復原時間壓縮到幾小時甚至幾分鐘。
  • 攻擊與地緣政治高度連動:伊朗網攻的升溫與美伊軍事行動直接相關,台灣位處美中角力第一線,同樣必須將網路威脅視為地緣政治的延伸戰場。

說句不中聽的,英國好歹還有 NCSC 這種層級的機構在統籌應變,台灣的關鍵基礎設施防護分散在經濟部、國安會、數位發展部等多個單位,跨部門協調的效率和資源整合程度,恐怕還有很大的努力空間。

這起事件的最後一課是:英國政府強調「一般民眾幾乎未察覺」,但沒有察覺,不代表沒有風險。當一座發電廠悄悄停擺四天,而大眾完全不知情,究竟是政府應變得宜,還是資訊被成功管制,恐怕只有時間能給出答案。

面對下一波網路攻擊,你所在的企業或機構準備好了嗎?如果還沒檢視過 OT 系統的防護缺口,也許現在就是最好的時機。畢竟,駭客不會等你補完漏洞才出手。

展望與影響

從英國發電廠事件往後推演,可以預見幾個明確趨勢:第一,國家級駭客對關鍵基礎設施的攻擊將從「偶發」轉為「常態」,尤其在地緣政治緊張升溫期間,網攻頻率必然隨之波動。第二,攻擊標的將從「癱瘓」轉向「操縱」——不讓設施停止運作,而是讓它在錯誤的時間輸出錯誤的電力或水壓,這種破壞更難被即時察覺。第三,防禦思維必須從「防止入侵」轉為「假設已被入侵」,在這個前提下重新設計監測、隔離與復原機制。英國政府將此次事件定調為「未影響供電」的低衝擊事件,但歷史告訴我們,每一次「第一次」發生之後,往往不會是最後一次。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

伊朗駭客攻擊英國發電廠,對一般民眾有直接影響嗎?

沒有直接影響。此次攻擊的發電廠屬於小型輔助設施,停擺四天期間英國整體供電維持正常,政府也未發布任何警報或限電措施。

為什麼英國政府不公布被攻擊的發電廠名稱?

基於安全考量與資安防護策略,英國政府選擇不公開具體設施名稱,避免揭露關鍵基礎設施的防禦細節,同時也防止其他駭客組織模仿攻擊。

台灣的關鍵基礎設施是否可能面臨類似攻擊?

是的,台灣的電力、供水、半導體製造等關鍵設施同樣面臨國家級網路威脅。專家建議企業應優先檢視 OT 系統防護,並建立「假設已被入侵」的應變演練機制。

AI 如何改變網路攻擊的樣貌?

根據英國政府風險評估,AI 正加速網路攻擊自動化,大幅降低發動攻擊所需技術門檻,同時提升攻擊效率,這意味未來網攻的頻率和規模都可能顯著增加。

企業該如何因應關鍵基礎設施的網路威脅?

建議從三個面向著手:強化 OT 系統與 IT 系統的隔離、建立獨立的備援與復原機制、定期進行紅隊演練,並與政府資安單位保持即時通報管道。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。