一句話總結:伊朗駭客成功滲透英國一座發電廠,造成長達四天的停擺——這是英國首次有發電設施因網攻而強制關機,也正式宣告關鍵基礎設施的數位防線,已經被徹底突破。
核心要點
- 英國首例發電設施網攻停擺,一座小型發電廠遭伊朗相關駭客入侵,停機長達四天,經搶修後才恢復運作。
- 攻擊時間點與美國大規模水系統遭駭高度重疊,當時美國多達 12 個州的供水基礎設施受害,部分地區甚至發布煮沸用水警告。
- 駭客目的不是製造傷亡,而是「展示能力」。分析直指這起攻擊是為了證明伊朗革命衛隊(IRGC)具備癱瘓英國關鍵設施的滲透實力。
- 英國政府低調處理,未公開電廠名稱,但已向各大電力公司執行長簡報,並通報隸屬於 GCHQ 的國家網路安全中心(NCSC)介入應變。
- NCSC 一年內處理超過 200 起關鍵基礎設施網攻,英國官方更評估重大成功攻擊機率落在 5% 至 25%,且 AI 正大幅降低攻擊門檻。
- 伊朗針對西方國家的網攻在 2 月後明顯升溫,德國、波蘭、芬蘭、比利時及阿爾巴尼亞近月也陸續傳出類似攻擊案例。
- 這次停擺並未影響全國供電,因為遭駭的是僅在尖峰或風力不足時上場的小型電廠——但這反而讓人更緊張:如果下次是中大型電廠呢?
先講重點:這不是演習,也不是電影情節。英國《每日電訊報》披露,一座與伊朗政權有關的駭客組織,真的讓英國一座發電廠直接「關機」四天。說這是英國能源史上最嚴重的網路攻擊事件,一點也不誇張——畢竟,這是頭一回有發電設施因為遠端入侵而被迫停止運作。
來看一下時間線。這起事件發生的時間點,跟美國上個月那一波供水系統攻擊幾乎同步。當時美國 12 個州的污水處理廠陸續中招,部分地區淹水、水壓下降,甚至有地方政府急到要居民把自來水煮沸再喝。FBI 一開始只說是「惡意網路行為者」,後來媒體陸續引述政府消息——劍指伊朗。
英國政府這次選擇低調,沒有公布電廠名稱。基於安全考量,這完全可以理解。但知情人士透露,電廠總共停擺四天,工作人員是熬了好幾天才把系統救回來。好消息是,受影響的是一座小型發電廠,平時只有在風力不足或尖峰用電時才會上場支援,所以四天的空窗期沒有撼動全國電網。壞消息是——你能保證下次還是小型電廠嗎?
說真的,這次攻擊最讓人在意的不是供電穩不穩定,而是背後的象徵意義。分析人士的看法很直接:駭客的目標從來就不是造成民眾傷亡,他們想證明的是——我們進得來,而且我們能讓你停下來。這背後牽涉的是伊朗革命衛隊(IRGC)的網路作戰單位,他們要展示的,是具備滲透英國關鍵基礎設施、甚至讓敏感設施直接停擺的「能力證明」。
英國政府沒有坐視不管。事發後,官方已向各大電力公司執行長簡報,並通報國家網路安全中心(NCSC)。NCSC 這個單位隸屬於英國情報機構 GCHQ,專門負責協助企業與關鍵基礎設施抵禦境外威脅。NCSC 執行長 Richard Horne 先前曾透露,過去一年該中心已處理超過 200 起針對關鍵基礎設施的網攻事件——換句話說,這次發電廠被攻陷,恐怕只是冰山一角。
事實上,英國內閣辦公室上個月公布的國家風險評估已經把話說得很白:英國關鍵基礎設施遭受重大且成功網路攻擊的機率,落在 5% 到 25% 之間。而且官方直接點名 AI 正加速網路攻擊的自動化,不僅讓攻擊效率大幅提升,更讓技術門檻一路下探。以前要發動這種層級的攻擊,可能需要國家級資源;現在,可能幾個高階駭客搭配 AI 工具就辦得到。
值得一提的是,自今年 2 月美國與以色列展開新一波軍事行動後,伊朗針對西方國家的網路攻擊明顯增加。除了英國和美國,德國、波蘭、芬蘭、比利時,甚至阿爾巴尼亞,近幾個月都陸續傳出疑似伊朗駭客的攻擊足跡。這不是單一事件,而是一波有組織、有節奏的攻勢。
回頭看英國,這次發電廠事件雖然沒有影響到你我家的電燈,但它敲響的警鐘絕對夠大聲。過去 NHS、學校、捷豹路虎(Jaguar Land Rover)的生產線,甚至英國選舉委員會都曾因網攻受害,但那些多半是資料外洩或營運中斷——直接讓發電廠停擺,這是完全不同層級的事。
換句話說,關鍵基礎設施的數位防線,已經從「會不會被攻破」變成「什麼時候被攻破」。英國政府強調整體能源系統維持正常運作,這點我們相信;但如果下一次攻擊的對象不是小型備援電廠,而是更大規模的基載電廠,後果恐怕不是「四天停機」就能輕描淡寫帶過。
編輯觀點:這起事件最值得警惕的不是「伊朗駭客有多強」,而是「我們對小型設施的防護有多輕忽」。實務上,大型電廠的資安預算和防護層級通常較高,反倒是這類備援性質的小型設施,因為「影響不大」而容易成為防護破口。但這次攻擊告訴我們,駭客根本不需要一次癱瘓大電廠——他們只要證明「能讓任何一座發電廠停擺」,就足以動搖民眾對基礎設施的信心。往後推演,下一階段的網路攻擊很可能會鎖定這類「邊緣但關鍵」的節點,用少量資源製造最大心理衝擊。台灣的關鍵基礎設施主管機關,應該趁這次機會重新檢視那些「平時不起眼、但出事很麻煩」的中小型設施防護水準。
一句話結論
伊朗駭客用一座小型發電廠的四天停機,向全世界示範了關鍵基礎設施的脆弱——下次,不會只是「小型」這麼簡單。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
伊朗駭客攻擊英國發電廠是真的嗎?
真的。根據英國《每日電訊報》報導,與伊朗有關的駭客組織確實成功入侵一座英國發電廠,導致設施停擺四天,是英國首次有發電設施因網攻而停止運作。
這次英國發電廠被駭有影響到民眾用電嗎?
沒有。受影響的是一座小型備援發電廠,平時僅在風力不足或尖峰用電時提供額外電力,因此四天停機並未影響英國整體電網或一般民眾的供電。
台灣的發電廠也可能遭到類似網路攻擊嗎?
理論上風險存在。關鍵基礎設施的網路攻擊已是全球性威脅,台灣同樣面臨來自多方的資安壓力,相關單位應持續強化防護機制並定期進行滲透測試演練。
美國這次也有遭到伊朗駭客攻擊嗎?
有。上個月美國共 12 個州的供水基礎設施陸續遭駭,部分地區出現淹水、水壓下降等狀況,FBI 後來證實攻擊來源很可能與伊朗有關。
一般企業該如何因應這類網路威脅?
建議至少落實系統即時更新、員工資安意識訓練、多因子身份驗證,並建立事件應變計畫。若涉及關鍵基礎設施,應主動尋求 NCSC 或相關單位的技術協助。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。



