https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

新聞

英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點

2026 / 08 / 25
編輯部
英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點
英國一座小型發電廠疑遭伊朗駭客入侵,於2026年7月停機達四天,事件於8月22日經英國《電訊報》披露。美國聯邦調查局(FBI)與國家安全局(NSA)近日已示警,駭客正鎖定經常用於能源、水利及農業產業的可程式邏輯控制器(PLC),此次英國電廠事件被視為該波攻擊行動延伸至歐洲的最新案例。

英國電廠停機四天,NCSC介入調查

根據《電訊報》消息來源,本次停機的電廠規模較小,攻擊未對英國整體電網供電造成明顯影響,官方也尚未公開受駭電廠名稱。英國能源安全暨淨零部政務次官夏恩克斯(Michael Shanks)證實,事件已通報國家網路安全中心(NCSC),能源部並已向各能源業者執行長進行簡報,提供強化資安防護的具體建議,同時將持續透過其主持的能源韌性與安全工作小組,與產業及監管機關合作評估威脅。

PLC成攻擊熱點,威脅範圍擴大

FBI與NSA的警告並非孤立事件。英國電廠停機的時間點,與美國多州水利設施遭協同攻擊的時間相近,顯示伊朗相關駭客近月已將攻擊範圍自水利設施擴大至能源生產端,PLC成為跨產業共同的攻擊面。Nozomi Networks資安專家穆勒(Markus Mueller)指出,此次電廠事件是一次「重大升級」,若攻擊者得以進入渦輪機或鍋爐主控系統,安全風險將更高。

美國同步祭出制裁,鎖定MOIS駭客團隊

就在英國電廠事件披露兩天後,美國財政部長貝森特(Scott Bessent)宣布對伊朗實施新一輪制裁,其中包括至少六名據信隸屬伊朗情報與安全部(MOIS)的駭客。財政部指出,其中四人上週已遭起訴,涉嫌入侵美國勞動部、聯邦能源管制委員會(FERC)及聯合國相關機構員工信箱。財政部表示,該駭客團隊自2023年起代表MOIS執行網路攻擊,涉入對美國能源、國防、醫療、資訊科技及金融等關鍵基礎設施的大規模入侵行動,部分成員亦涉及以個人牟利為目的的網路犯罪。

英國關鍵基礎設施韌性面臨考驗

多名資安專家對英國關鍵基礎設施(CNI)的防護能力表達疑慮。曾任英國政府通訊總部(GCHQ)顧問、現為UtopianKnight Consultancy創辦人的葛里菲斯(James Griffiths)表示,電廠耗費四天才恢復運作,突顯出釐清該電廠與全國電網互聯程度的重要性。Check Point公部門主管史都華(Graeme Stewart)則提出,若下一次攻擊目標規模更大、與民眾生活關聯更深,英國是否真正做好準備,仍是待解問題。

台灣借鏡:中小型公用事業能見度是關鍵

此事件也為同樣仰賴中小型公用事業維持關鍵基礎設施運作的台灣,提供借鏡。英國專家提出的疑慮,包括中小型能源業者是否落在強制資安通報門檻之外、導致外界低估遭攻擊頻率,以及PLC等OT設備長期缺乏更新等問題,同樣是台灣電力、水利等公用事業推動資安治理時應正視的課題。