新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點
2026 / 08 / 25
編輯部
英國一座小型發電廠疑遭伊朗駭客入侵,於2026年7月停機達四天,事件於8月22日經英國《電訊報》披露。美國聯邦調查局(FBI)與國家安全局(NSA)近日已示警,駭客正鎖定經常用於能源、水利及農業產業的可程式邏輯控制器(PLC),此次英國電廠事件被視為該波攻擊行動延伸至歐洲的最新案例。
英國電廠停機四天,NCSC介入調查
根據《電訊報》消息來源,本次停機的電廠規模較小,攻擊未對英國整體電網供電造成明顯影響,官方也尚未公開受駭電廠名稱。英國能源安全暨淨零部政務次官夏恩克斯(Michael Shanks)證實,事件已通報國家網路安全中心(NCSC),能源部並已向各能源業者執行長進行簡報,提供強化資安防護的具體建議,同時將持續透過其主持的能源韌性與安全工作小組,與產業及監管機關合作評估威脅。
PLC成攻擊熱點,威脅範圍擴大
FBI與NSA的警告並非孤立事件。英國電廠停機的時間點,與美國多州水利設施遭協同攻擊的時間相近,顯示伊朗相關駭客近月已將攻擊範圍自水利設施擴大至能源生產端,PLC成為跨產業共同的攻擊面。Nozomi Networks資安專家穆勒(Markus Mueller)指出,此次電廠事件是一次「重大升級」,若攻擊者得以進入渦輪機或鍋爐主控系統,安全風險將更高。
美國同步祭出制裁,鎖定MOIS駭客團隊
就在英國電廠事件披露兩天後,美國財政部長貝森特(Scott Bessent)宣布對伊朗實施新一輪制裁,其中包括至少六名據信隸屬伊朗情報與安全部(MOIS)的駭客。財政部指出,其中四人上週已遭起訴,涉嫌入侵美國勞動部、聯邦能源管制委員會(FERC)及聯合國相關機構員工信箱。財政部表示,該駭客團隊自2023年起代表MOIS執行網路攻擊,涉入對美國能源、國防、醫療、資訊科技及金融等關鍵基礎設施的大規模入侵行動,部分成員亦涉及以個人牟利為目的的網路犯罪。
英國關鍵基礎設施韌性面臨考驗
多名資安專家對英國關鍵基礎設施(CNI)的防護能力表達疑慮。曾任英國政府通訊總部(GCHQ)顧問、現為UtopianKnight Consultancy創辦人的葛里菲斯(James Griffiths)表示,電廠耗費四天才恢復運作,突顯出釐清該電廠與全國電網互聯程度的重要性。Check Point公部門主管史都華(Graeme Stewart)則提出,若下一次攻擊目標規模更大、與民眾生活關聯更深,英國是否真正做好準備,仍是待解問題。
台灣借鏡:中小型公用事業能見度是關鍵
此事件也為同樣仰賴中小型公用事業維持關鍵基礎設施運作的台灣,提供借鏡。英國專家提出的疑慮,包括中小型能源業者是否落在強制資安通報門檻之外、導致外界低估遭攻擊頻率,以及PLC等OT設備長期缺乏更新等問題,同樣是台灣電力、水利等公用事業推動資安治理時應正視的課題。
OT資安
工控資安
IT/OT
ICS安全
關鍵基礎設施安全
最新活動
2026.10.14
2026 金融資安發展論壇
2026.11.03
2026 台灣資安通報應變年會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.14
Genesis x Cato x Nutanix | 重塑 AI 時代的企業 IT 新架構
2026.10.19
企業資安事件後的關鍵24小時:藍隊應變實戰線上研討會
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.10.23
2026/10/23 (五) 【 線上資安講堂 】如果今天換我被駭,我的企業接得住嗎?從攻擊情境看懂資安防線,檢視企業防禦準備度
2026.10.23
商丞科技攜手國際資安夥伴 聚焦 AI 時代資料與行為治理
2026.10.29
CRA Forum 2026 | 歐洲標準第一手:從標準發展到產品實作與符合性評估
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
寫給資安人:合規過關了,為什麼還是被打進來?
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
資安人科技網
文章推薦
翻轉「為合規而合規」:導入邏輯思考方法論重構ISMS與法規遵循
駭客竄改 DNS 取得 Google 網域未授權憑證,並劫持 .GH、.SL、.AS 下的網域
美國醫療業者須符合最低資安標準,最新《醫療資安與韌性法案》通過