新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點
2026 / 08 / 25
編輯部
英國一座小型發電廠疑遭伊朗駭客入侵,於2026年7月停機達四天,事件於8月22日經英國《電訊報》披露。美國聯邦調查局(FBI)與國家安全局(NSA)近日已示警,駭客正鎖定經常用於能源、水利及農業產業的可程式邏輯控制器(PLC),此次英國電廠事件被視為該波攻擊行動延伸至歐洲的最新案例。
英國電廠停機四天,NCSC介入調查
根據《電訊報》消息來源,本次停機的電廠規模較小,攻擊未對英國整體電網供電造成明顯影響,官方也尚未公開受駭電廠名稱。英國能源安全暨淨零部政務次官夏恩克斯(Michael Shanks)證實,事件已通報國家網路安全中心(NCSC),能源部並已向各能源業者執行長進行簡報,提供強化資安防護的具體建議,同時將持續透過其主持的能源韌性與安全工作小組,與產業及監管機關合作評估威脅。
PLC成攻擊熱點,威脅範圍擴大
FBI與NSA的警告並非孤立事件。英國電廠停機的時間點,與美國多州水利設施遭協同攻擊的時間相近,顯示伊朗相關駭客近月已將攻擊範圍自水利設施擴大至能源生產端,PLC成為跨產業共同的攻擊面。Nozomi Networks資安專家穆勒(Markus Mueller)指出,此次電廠事件是一次「重大升級」,若攻擊者得以進入渦輪機或鍋爐主控系統,安全風險將更高。
美國同步祭出制裁,鎖定MOIS駭客團隊
就在英國電廠事件披露兩天後,美國財政部長貝森特(Scott Bessent)宣布對伊朗實施新一輪制裁,其中包括至少六名據信隸屬伊朗情報與安全部(MOIS)的駭客。財政部指出,其中四人上週已遭起訴,涉嫌入侵美國勞動部、聯邦能源管制委員會(FERC)及聯合國相關機構員工信箱。財政部表示,該駭客團隊自2023年起代表MOIS執行網路攻擊,涉入對美國能源、國防、醫療、資訊科技及金融等關鍵基礎設施的大規模入侵行動,部分成員亦涉及以個人牟利為目的的網路犯罪。
英國關鍵基礎設施韌性面臨考驗
多名資安專家對英國關鍵基礎設施(CNI)的防護能力表達疑慮。曾任英國政府通訊總部(GCHQ)顧問、現為UtopianKnight Consultancy創辦人的葛里菲斯(James Griffiths)表示,電廠耗費四天才恢復運作,突顯出釐清該電廠與全國電網互聯程度的重要性。Check Point公部門主管史都華(Graeme Stewart)則提出,若下一次攻擊目標規模更大、與民眾生活關聯更深,英國是否真正做好準備,仍是待解問題。
台灣借鏡:中小型公用事業能見度是關鍵
此事件也為同樣仰賴中小型公用事業維持關鍵基礎設施運作的台灣,提供借鏡。英國專家提出的疑慮,包括中小型能源業者是否落在強制資安通報門檻之外、導致外界低估遭攻擊頻率,以及PLC等OT設備長期缺乏更新等問題,同樣是台灣電力、水利等公用事業推動資安治理時應正視的課題。
OT資安
工控資安
IT/OT
ICS安全
關鍵基礎設施安全
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
VMware vCenter重大漏洞衝擊多國IP!專家:修補與攻擊利用正上演一場競賽
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
UGUARD NETWORKS 發表 DefenseCloud 與 Defense Trust 整合方案 強化企業主動式資安防禦
資安人科技網
文章推薦
美國CISA下達三天期限 Zimbra漏洞CVE-2026-73570遭實際利用列入KEV目錄
【實錄】主動防線:2026 南科資安論壇談「養龍蝦」時代的製造業資安治理
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路