伊朗关联黑客发起网络突袭,7月首次成功打瘫英国发电厂
据英媒权威披露,今年7月发生一起里程碑式跨境网络安全事件:伊朗关联黑客组织发起定向网络攻击,首次成功瘫痪英国发电厂,涉事发电设施被迫停运四天,彻底中断电力生产作业。此次攻击是伊朗黑客首次精准突破英国能源设施防护体系,标志着国家级能源网络对抗愈发激烈,也为全球电力、工控等关键基础设施网络安全敲响紧急警钟。

一、网络攻击事件完整经过
根据《每日电讯报》等多家外媒证实,本次攻击发生在2026年7月,黑客团队精准锁定英国一处燃气发电设施,利用工业控制系统漏洞、设备弱防护短板,远程入侵能源设备管理后台,篡改系统运行指令,直接导致发电厂全面停机。整场故障持续四天,期间设备无法正常发电、系统全线停摆。
官方并未公开涉事电厂具体名称与详细参数,仅表示该设施规模较小,不属于国家级核心电力枢纽,因此未对英国整体电网供电体系造成大范围影响。但业内安全专家明确表示,此次攻击性质极其严重,是伊朗黑客首次实现对英国能源实体设施的破坏性瘫痪打击。
二、本次攻击的核心行业意义
相较于普通网站、服务器攻击,能源基础设施网络攻击破坏力极强、影响范围极广,属于高危定向网络战行为。以往跨境网络攻击多以数据窃取、流量劫持为主,而本次攻击直接实现物理设施停运,完成“网络攻击—实体瘫痪”的闭环破坏。
这也意味着,黑客组织已具备精准突破欧美工控防护体系、干预实体能源生产的成熟能力。国家级网络对抗不再局限于虚拟网络空间,开始向电力、水利、交通等民生关键基础设施渗透,网络安全风险直接转化为实体民生与公共安全风险。
三、能源设施普遍存在的安全漏洞
本次英国电厂被成功攻破,暴露了全球能源行业的共性安全短板。多数传统发电厂、工控设备系统老旧,长期未更新安全补丁,存在大量可被利用的高危漏洞;部分设备为保障运维便捷,开放多余远程访问端口,缺乏严格的访问权限管控。
同时,能源企业普遍重生产、轻安全,网络防护设备老旧、风控机制滞后,缺少常态化入侵监测与应急响应体系,面对定向APT攻击、跨境黑客突袭时,难以快速防御与止损。
四、关键基础设施安全防护建议
针对日趋激烈的跨境能源网络攻击,各地工控、电力、政企基础设施需全面升级防护体系。第一时间排查工控系统、电力设备漏洞,及时修复系统缺陷,关闭不必要的远程端口与外部访问通道;搭建入侵检测、异常行为分析系统,实时监测后台异常操作、远程篡改行为。
同时完善网络安全应急预案,定期开展攻防演练,提升突发网络攻击的应急处置能力,避免出现设备全线停运、系统瘫痪等重大事故,全方位筑牢关键基础设施的网络安全屏障。
五、总结
伊朗关联黑客成功打瘫英国发电厂,是跨境能源网络攻击的标志性事件,彻底打破了传统能源设施的安全壁垒。在网络战常态化的背景下,关键基础设施已成为黑客攻击的核心目标。各类能源、工控企业需高度警惕外部网络威胁,补齐安全防护短板,以技术升级、常态化风控抵御跨境网络攻击,保障基础设施稳定安全运行。