5000 家水务系统被黑的兵推,把保险公司也逼停了

5000 家水务系统被黑的兵推,把保险公司也逼停了

精读 WIRED 对一场 Volt Typhoon 水务攻击兵推的报道:当 5,000 家水务系统同时瘫痪,医院、数据中心和保险理赔机制会一起进入压力测试,真正的解法可能要从事前防护开始。

导读

WIRED 资深作者 Andy Greenberg 在 2026 年 7 月 8 日发表的长文,记录了一场闭门网络战兵推:假如中国关联黑客组织 Volt Typhoon(「伏特台风」,美国安全机构给中国国家级黑客行动起的代号)让美国 5,000 家水务系统同时瘫痪,最先被逼到墙角的,可能不是军方,而是保险公司。1 这篇文章值得读,因为它把「关键基础设施网络安全」从抽象威胁变成了一连串很具体的问题:医院没水怎么办,数据中心怎么降温,保险合同到底赔不赔。

全文总结

文章开场像一局桌面角色扮演游戏。Joshua Corman 站在纽约时代广场一栋写字楼的会议室里,给几十名保险业高管分配任务。他曾在 CISA(Cybersecurity and Infrastructure Security Agency,美国网络安全和基础设施安全局,负责关键基础设施网络防护的联邦机构)工作,此刻扮演「地下城主持人」。游戏设定是 2027 年 7 月初,美国 5,000 家水务系统遭到黑客攻击,控制系统失灵,一些地方还出现真实的水管爆裂。1
模拟时间过了 24 小时后,次生后果开始冒出来。冷链仓库的制冷系统失效,依赖水的药品和化工生产被卡住,胰岛素供应出现短缺,数据中心冷却系统出问题,云服务开始中断。最重的一项是医疗系统:2,000 家医院没有水,病人照护受阻,一些医院要在 7 月高温里疏散。Corman 在屏幕上循环播放水管爆裂的视频,对房间里的人说:「Everything depends on water.」1
这场游戏真正考验的不是技术团队,而是保险公司。被黑企业出事后,第一通电话常常打给保险方;保险方再批准律师、应急响应团队和赔付资金。问题是,一旦受害者不是几家公司,而是全国范围的水务系统,保险公司手里的资源根本不够分。它们要决定先救谁:大客户、先报案者、医院密集地区,还是对军事调动有用的基础设施。1
文章随后把兵推拉回现实。2023 年 5 月,微软、NSA(National Security Agency,美国国家安全局,负责信号情报和网络安全的机构)和 CISA 公开披露 Volt Typhoon 入侵了美国本土和关岛的关键基础设施网络,目标包括制造、电信和电网。美国机构担心,这类入侵不是普通间谍活动,而是「预置」:先把入口埋进系统里,等台海危机等关键时刻再发动破坏。1
更麻烦的是,Volt Typhoon 的目标不只和军方有关。文章提到,夏威夷一处水务系统、多个港口、至少一条油气管道,以及马萨诸塞州 Littleton 这样只有不到 10,500 人的小镇水电部门,都曾进入相关目标清单。CISA 前执行主任 Brandon Wales 对 WIRED 说,攻击这类小型民用设施的唯一理由,是在美国本土制造社会混乱,从而影响美国在地缘政治危机中的行动意愿。1
Volt Typhoon 的技术路线也让防守变难。前洛斯阿拉莫斯国家实验室网络安全研究员 Joe Slowik 说,这些入侵常用「living off the land」,直译是「就地取材」:攻击者不一定安装显眼的恶意软件,而是借用系统里本来就有的合法功能行动。对预算很少、人员很少的市政水务系统来说,这种入侵最难看见,因为它不像一个突然闯进屋里的人,更像有人拿着你的钥匙进来,把灯一盏盏关掉。1
Corman 设计的「5,000 家水务系统被黑」并不是最可能发生的情形。前 CISA 局长 Jen Easterly 在文中也提醒,这不是对未来的精确预测。但她认为,AI 可能让这种大规模破坏更容易发生,尤其在未来几年,进攻方使用 AI 的速度可能超过防守方。她说,中国为美国民用基础设施制造入口的战略并没有改变;当年 CISA 看到的,只是冰山一角。1
兵推第一天,保险高管们听到一份模拟的联邦受限通报:数千家水务系统被攻破,控制系统无响应,零星报告显示已有物理损坏。各组要决定是否通知所有客户,并在响应资源不够时确定优先顺序。有的组按客户收入大小排队,有的组按先到先得,有的组提到「国家安全」,但谁来定义国家安全并不清楚。Corman 还临时抽走 Dragos、CrowdStrike、Mandiant 等主要工业网络应急团队,理由是它们已经被其他受害者占满。1
第二天,游戏把水务中断扩散到医院、数据中心、制冷和制造业。一名虚构军方官员通过预录视频要求保险公司帮助保护「军事机动性」。这时,原本按大客户或先来后到排序的方案显得很天真。各组最后都说,第一优先级应该是救人,但有参与者马上指出,现实里还会有监管者、股东、财政部或军方施压。救人这个答案道德上最干净,流程上却未必能执行。1
Corman 后来告诉 Greenberg,这场游戏不是为了让谁获胜,而是为了「surface and shatter assumptions」:把默认假设暴露出来,然后击碎它们。他认为,即使只是一个相对温和版本的 Volt Typhoon 事件,也会超过保险业现有承受能力。CyberAcuView 的 CEO Mark Camillo 说,这类灾难级网络攻击可能根本「不可保险」:如果保险公司不动用战争行为免责条款,就可能被赔到破产;如果动用免责条款,又会摧毁社会对保险的信任。1
文章的结论没有停在「赔不起」上。Corman 反而认为,保险业真正的力量在事前。它可以把安全要求写进保单,逼客户检查被 Volt Typhoon 利用的未修补网络设备,也可以要求客户加入网络安全信息共享组织。现在,美国 151,000 家水务系统里,只有 0.3% 加入这类组织。这个数字把问题说得很清楚:这不是某一家水厂不谨慎,而是一个行业还没有把网络攻击当成会让水龙头停水的现实风险。1

关键细节

  • 兵推设定中,黑客让美国 5,000 家水务系统中断,24 小时后连带影响冷链、药品生产、数据中心和 2,000 家医院。1
  • 参演者是约 30 名保险业高管。Corman 选择保险公司,是因为被黑企业常常先找保险方解锁律师、网络应急团队和赔付资源。1
  • Volt Typhoon 在 2023 年被微软、NSA 和 CISA 公开披露,美国机构认为它在关键基础设施中「预置」攻击入口,可能服务于未来台海危机场景。1
  • 文章提到的目标包括夏威夷水务系统、多个美国港口、油气管道,以及马萨诸塞州 Littleton 这样的小型水电部门;这说明威胁对象不只限于军方设施。1
  • 「战争行为免责」可能让保险公司在国家冲突情境下拒赔,但文章指出,这也会把保险业推到另一个危机里:赔付能力和社会信任只能保住一个。1
  • 美国 151,000 家水务系统中,只有 0.3% 加入网络安全信息共享组织;Corman 认为保险公司可以通过保单要求,把更多机构拉进防护网络。1

金句

“Everything depends on water.”1
Corman 说这句话时,屏幕上正在播放水管爆裂。它的意思很朴素:水不是一个单独行业,而是医院、食品、药品、云服务和城市秩序的共同前提。
“What we found was really just the tip of the iceberg.”1
Jen Easterly 说,美国机构已经发现的 Volt Typhoon 活动只是冰山一角。这里的重点不是确定已有多少入口,而是没人知道还有多少入口没被发现。
“China has effectively strapped the digital equivalent of explosives to the backbone of American society. Quietly maintaining access. Waiting.”1
前 NSA 网络安全主管 Rob Joyce 把这种预置说成「把数字炸药绑在美国社会骨架上」。这句话尖锐,是因为它把网络入侵从「偷看」改写成「等待动手」。

関連コンテンツ

  • ログインするとコメントできます。
More from this channel