大家对关键基础设施遭遇黑客攻击的想象,通常停留在国家级黑客团队手握昂贵的零日漏洞、配合生成式工具实施物理破坏的科幻桥段。现实往往平庸而残忍,真正撬开自来水厂大门的,往往只是暗网里售价几十美元的信息窃取木马,以及员工浏览器里未曾清理的登录凭证。
网络安全机构 SpyCloud 发布了一份抽样调查。他们在美国环保署(EPA)登记的 66,845 个水务系统中筛选了 10,000 家供水与污水处理机构及其技术供应商,并在黑市流通的 76,367 台受感染设备数据里,提取到了 523,572 条窃密记录。结果显示,接近两成的机构存在活跃的凭据泄漏,甚至有数百个账号能够直接连入水厂的物理控制系统。
传统二次验证的会话盲区
很多人以为只要开启多因素身份验证(MFA)、定期强制员工改密码,企业内网就固若金汤。这次暴露的数据直接戳破了这种技术幻觉。

被盗的数据大多来自信息窃取木马。这类恶意软件的核心目的不是加密文件索要赎金,而是搜刮受害者电脑浏览器里保存的账号密码以及活跃会话令牌。所谓会话令牌,就是用户完成账号、密码和手机验证码登录后,系统留在浏览器里的合法通行凭证。
微软威胁情报曾多次指出,黑客通过木马或中间人钓鱼截获包含多因素验证声明的会话 Cookie 后,只需在自己的设备上重放这段数据,就能直接绕过多因素验证,以合法员工的身份登录内网。
仅仅修改密码而不吊销全局会话,在信息窃取木马面前不过是一剂心理安慰。
CISA 在水务行业入侵调查中早已证实,攻击者一旦拿到管理员凭据,就能经由虚拟专用网络和远程桌面协议顺利穿透边界,直接横向移动到核心管理系统。如果企业未配置基于 FIDO2 的抗钓鱼硬件密钥和持续会话评估机制,旧密码改得再勤,攻击者手里的令牌依然长期有效。
单点失守引发的连锁反应
更致命的软肋出在脆弱的供应链环节。SpyCloud 在分析中记录了一个极其典型的样本:一家高级水务计量技术供应商的网络中,仅仅单台设备感染木马,就泄漏了下游多达 167 家公用事业客户的保存凭据。

一家没有做好租户数据隔离的外包软件提供商,其单台员工电脑就变成了打开全美上百家水务机构大门的万能钥匙。水务公司自身或许制定了合规条例,但外包技术人员往往会在个人工作设备上保存多家客户的远程运维账户。
这直接放大了整个行业的系统性风险。全美 1,787 家遭遇凭据暴露的机构里,有 258 家的凭据能够直接关联到运营网络与物理调度系统,还有 263 家直接出现在黑产的钓鱼与商业邮件妥协名单上。
物理破坏与数据暴露的技术鸿沟
不过,把账号泄露直接等同于自来水厂被远程投毒,是对工业网络结构的误解。

工业网络安全厂商 Dragos 在针对水务系统入侵的实战研判中指出,黑客利用窃取的凭证打穿企业办公网络并不罕见,但想要从企业 IT 系统切入真正的工业控制环境(OT),还需要突破层层网闸、协议转换以及私有工控协议壁垒。在多数案例中,黑客在接近工控网关时就失去了进一步行动的能力。
眼下美国水务系统面临的是两套割裂的攻防现实:
一方面是底层设备的粗暴失守。CISA、FBI、NSA 与 EPA 联合发布的警告显示,受伊朗伊斯兰革命卫队关联黑客攻击的 Unitronics 可编程逻辑控制器(PLC),普遍存在直接暴露在公网、梯形逻辑被篡改,甚至沿用出厂默认空密码的极低级漏洞。EPA 在 2025 年的一轮审查中,直接挑出了 277 个存在类似访问控制弱点的供水系统,并于 2026 年 4 月再度发布联合通报敲响警钟。
另一方面是上层商业凭据的暗网集市化。攻击者无须使用高深手段,只需花小钱买下外包商流出的 Cookie,就能登堂入室。
- 风险.若暗网中沉淀的工控远程访问凭证,与具备工控破坏能力的定向攻击者手里的工具链发生合流,水厂依靠网络隔离筑起的最后屏障将迅速瓦解。
供水机构普遍受制于市政预算与技术人员编制,不可能开展无休止的设备换新与网络重构。但至少在管理层面上,两件事已经不能再拖延:首先是把传统的短信验证码彻底替换为抗钓鱼的硬件身份密钥,并建立检测到异常即刻吊销全局会话的机制;其次是清查所有外部技术承包商,切断外包设备单点登录多租户内网的权限特权。
自古修筑关隘,最忌外墙高耸而门禁虚设。如果连一把浏览器里保存的钥匙都管不住,再坚固的水库闸门,终究只是摆设。
