明尼苏达州至少30个社区水务系统近期遭到协同性网络攻击,FBI已发出警告称类似攻击正向其他州蔓延。面对这场被CISA早前案例普遍指向伊朗的攻击,特朗普给出了自己的解释:责任在明尼苏达州州长蒂姆·沃尔兹身上。他对记者说,“我不认为这是一次伊朗网络攻击”,但没有拿出任何替代性证据。
这不是特朗普第一次拿沃尔兹和明尼苏达当靶子。此前ICE在该州展开执法行动期间,他甚至威胁动用《叛乱法》,那轮行动最终造成多人死亡。这次水务系统被黑,看起来更像是旧账新算。
唯一留下官方文件的案例,主角是宾夕法尼亚
要判断“probably Iran”这句话有多少分量,得先看看历史上美国联邦政府真正正式归因过的水务攻击长什么样。
2023年11月,伊朗革命卫队关联组织CyberAv3ngers攻击了美国多地水务和污水处理设施,其中记录最完整、影响最大的受害者是宾夕法尼亚州Aliquippa市水务局。攻击者利用暴露在公网、且从未修改默认密码“1111”的Unitronics PLC控制器,远程操控了一处加压泵站,还在设备屏幕上留下涂鸦:“你已被黑,打倒以色列,一切‘以色列制造’的设备都是CyberAv3ngers的合法目标”。
同年12月1日,CISA、FBI、NSA和EPA联合发布正式公告AA23-335A,把这起攻击书面归因为“IRGC关联网络行为者”。这份文件至今是美国水务系统遭伊朗攻击最扎实的官方证据——技术细节完整、责任归属明确、时间线清晰。
明尼苏达这一次,证据链其实还没接上
对照之下,2026年这起明尼苏达事件的证据基础薄弱得多。CISA确实把“今年早些时候”的一批类似攻击与伊朗关联,但截至目前,没有检索到任何专门针对明尼苏达水务系统、由CISA或FBI署名的书面归因文件。也就是说,“probably Iran”这个判断,目前更接近基于历史模式的推断,而不是像AA23-335A那样有名有姓的官方结论。
这恰恰是这类新闻最容易被忽略的地方:读者看到“伊朗黑客攻击美国水务系统”,很容易默认这和2023年宾夕法尼亚那起案子性质相同、证据同样扎实,但事实上,2026年这一轮攻击的具体手法、涉事设施、影响范围,公开信息都还相当有限。
归因空白处,恰好是政治叙事最容易填进去的地方。
- 风险.如果联邦机构迟迟不发布正式归因,“伊朗”和“沃尔兹”都可能只是各说各话,真正的攻击路径反而没人深究。
甩锅背后,没人愿意谈的是默认密码
抛开归因之争,2023年Aliquippa案例暴露的真问题,其实一直没解决:大量美国基层水务单位仍在用出厂默认密码、把工控系统直接暴露在公网上,既没预算也没人力做安全加固。这类系统一旦被盯上,攻击者甚至不需要多高明的手段——一个默认密码“1111”就够了。
特朗普把责任推给沃尔兹,本质上是把一个基础设施治理问题,简化成了一句党争台词。对明尼苏达的水务用户来说,眼下更该关心的不是白宫怎么表态,而是当地水务局有没有跟上2023年那份联邦公告早就点名的整改要求——换密码、关端口、断开不必要的公网连接。对全美其他中小型水务系统而言,这起事件与其说是一次“伊朗威胁”的新证据,不如说是一次提醒:下一个被公开点名的,可能就是自己。
