close
企業趨勢

伊朗黑客疑令英國小型發電設施停運 4 日 能源業面對 OT 防護壓力測試


_ot_plc_ot_169__imag

英國一座小型發電設施上月據報遭疑與伊朗有關的黑客入侵,停運 4 日。政府強調事件未有威脅全國電網,卻已向能源企業管理層發出防護指引。實體營運停擺 4 日,令焦點由「會否大規模停電」轉向分散式能源資產、營運科技(OT)及供應鏈會否成為國家級攻擊者的可乘之機。

事件據報發生於 2026 年 7 月,涉事單位規模較傳統發電站小。英國政府、監管機構及國家網絡安全中心(NCSC)正與業界評估威脅及加強防護。涉事設施名稱、位置、入侵手法及攻擊者身分均未獲官方公開確認。本文將釐清事件已知與未知部分,拆解 OT 系統暴露風險,並評估事件對英國及香港關鍵基建營運商的警示。

小型機組停運 電網未受波及

《電訊報》最先披露,一個英國小型發電單位因疑涉伊朗黑客的網絡攻擊而離線 4 日。報道形容,這可能是首次有與伊朗政權有關的攻擊者成功令英國能源設施停運。英國能源安全及淨零部(DESNZ)承認有「小型能源發電機」受事件影響,但表示事件任何時候均未有波及更廣泛能源系統的風險,英國能源網絡仍具高度韌性。

能源大臣 Michael Shanks 其後表示,相關發電機「很小」,與一般人理解的發電廠或發電站相距甚遠,事件未有造成用戶停電。不過,政府與營運方均嚴肅處理,並聯同監管機構及 NCSC 評估風險和加強防護。

NCSC 據報未有透過受監管發電站營運商的通報渠道接獲停運個案,顯示受影響資產的監管分類、通報路徑或規模,可能與大型核心電力設施不同。因此,現階段不能把傳媒所述的伊朗關聯、停運 4 日及具體技術路徑,視為英國政府已完成公開歸因。較準確的說法是,官方確認小型機組曾受事故影響,但未公開確認攻擊者身分。

真正風險在控制層

這宗事件的商業含義在於,黑客攻擊疑已由竊取資料或令網站癱瘓,延伸至可令實體設備停止運作的 OT 層。Check Point 公共部門主管 Graeme Stewart 指出,事件嚴重性不在於設施規模,而在於網絡攻擊導致長達 4 日的實體營運中斷。他認為,與伊朗有關的敵對國家級威脅已可觸及英國能源基建。

美國網絡安全和基建安全局(CISA)在 7 月發出警報,指與伊朗有關的 APT 組織正鎖定直接連接互聯網的可程式邏輯控制器(PLC),意圖造成干擾。受關注裝置包括 Rockwell Automation、Schneider Electric 及 Siemens 等品牌的工控設備。

PLC 是控制泵、閥門、發電設備及生產線的數碼控制器。一旦攻擊者取得遙距管理權限,風險不限於資料外洩,亦可能涉及發出錯誤指令、竄改畫面數據,或迫使系統安全停機。

因果鏈亦相當清晰。小型能源營運商若因成本、維護習慣或第三方遙距支援,令 OT 裝置直接暴露於互聯網,攻擊者便可能先利用已知漏洞或權限薄弱帳戶取得初始存取權,再橫向滲透至控制網絡,最終迫使機組停機,或令營運人員主動隔離系統。

CISA 建議營運商不要讓控制系統直接連接公網,應移除對外開放的入站連接埠,並以受監察跳板主機或安全閘道處理遙距存取。同時,營運商應以防火牆及存取控制清單,限制 PLC 只接受預期裝置的通訊。

分散能源成攻防缺口

前英國政府通訊總部(GCHQ)顧問、UtopianKnight Consultancy 創辦人 James Griffiths 形容,事件是整個關鍵國家基建社群的警號。Horizon3.ai 歐洲、中東及非洲地區技術總監 Dan Bird 則認為,英國應把事件視為明確訊號:關鍵基建及其供應鏈已成為攻擊目標。

兩種觀點的共同點是,大型電網未被拖垮,不代表風險可以忽略,反而反映規模較小、分散且互聯程度日益提高的資產,可能較難維持與大型電廠同等的監測及復原能力。

英國政府在事件後向能源公司行政總裁簡報保護資產的措施,並提供建議、方向及後續安排,反映政策重點正由處理單一事故,轉向整個能源供應鏈的預防性管治。

對企業管理層而言,防線不應只由 IT 部門負責。營運、工程、採購及外判維護商需要共同盤點所有可從外部接觸的 OT 資產,確認遙距帳戶權限、修補責任、手動操作程序及離線復原能力。小型發電設施受攻擊值得關注,正因不少小型單位即使不會單獨造成停電,若同時受襲或成為進一步滲透的跳板,仍可能放大系統性風險。

從警報走向韌性投資

事件發生前,美國多個政府部門已警告,與伊朗有關的行動者正針對水務、能源及其他關鍵基建內直接連接互聯網的 PLC 發動活動,並把目標擴展至多個工控品牌。

英國 NCSC 亦在 8 月聯同盟友披露,與伊朗伊斯蘭革命衛隊(IRGC)有關的行動者,曾利用未受保護網絡的已知漏洞,對包括關鍵國家基建在內的組織進行勒索軟件活動。這些背景顯示,英國小型發電設施事故並非孤立的 IT 保安新聞,而是地緣政治緊張下,工控設備、遙距維護及國家基建交疊而成的攻擊面問題。

按政府公開回應、主流媒體報道及美英官方技術警示交叉比對,現有公開資料只能確認小型機組曾受影響,以及官方未確認涉事方身分。現階段不能據此推斷任何特定 PLC 品牌或漏洞必然是今次事故的入口。

對香港電力、交通、水務、樓宇自控及數據中心營運商而言,最實際的啟示是分隔 OT 網絡、把遙距連接權限降至最低,並定期演練控制系統遭隔離時,如何維持安全運作。

這宗事故未有造成停電,卻把能源業的資安評估由「電網會否崩潰」推前至「單一分散資產能否安全復原」。當更多能源設備、儲能系統及遙距控制器接入網絡,營運商能否在不犧牲效率下,證明其 OT 環境足以抵禦具國家背景的持續攻擊,將成為未來關鍵問題。

來源: Reuters