事件總覽:從美國十多個州的供水系統遭駭,到英國一座發電廠無預警停擺四天,伊朗相關駭客組織在一個月內接連突破西方關鍵基礎設施防線。這不只是單一攻擊事件,更標誌著網路戰從「竊取資料」升級到「直接中斷實體設施運作」的新階段。

一座發電廠就這樣無聲無息地停了四天。

沒有大規模跳電、沒有居民驚慌失措、沒有緊急廣播系統啟動——事實上,如果你不住在英國、不追蹤能源產業新聞,大概根本不會知道這件事發生過。但這起攻擊的意義,遠比表面上看起來要嚴重得多。

根據英國《每日電訊報》的報導,與伊朗革命衛隊(IRGC)有關聯的駭客組織成功入侵英國一座發電設施,導致設備中斷運轉長達四天。雖然英國政府基於安全考量未公布電廠名稱,但知情人士證實,工作人員花了整整四天搶修才讓機組重新上線。這是英國首次有發電設施因網路攻擊而被迫停止運作——換句話說,網路攻擊從理論上的威脅,變成了真實停機的現實。

📅 2026年7月底:美國供水系統遭大規模攻擊

這起英國電廠事件的時間點,跟美國一場大規模基礎設施攻擊幾乎重疊。七月底,明尼蘇達州率先傳出污水處理廠遭駭,隨後密西根、喬治亞、南達科他、紐澤西等十多個州接連通報類似狀況。部分地區淹水、自來水水壓驟降,地方政府甚至緊急要求居民把水煮沸後再喝——這種指示在已開發國家的大城市裡,老實說並不常見。

FBI 最初只含糊地說「惡意網路行為者」所為,但隨後多家美國媒體引述政府消息來源,將矛頭指向伊朗。值得玩味的是,從今年二月美國與以色列展開新一波軍事行動後,伊朗對西方國家的網路攻擊就明顯增加——德國、波蘭、芬蘭、比利時甚至阿爾巴尼亞,近幾個月都陸續傳出疑似伊朗駭客的身影。

📅 2026年8月:英國發電廠遭駭,停擺四天

英國這座被攻擊的發電廠屬於小型設施,平常主要在用電尖峰或風力不足時扮演「補位」角色。正因為規模不大,停機四天並未影響全國電網穩定性,多數民眾甚至完全無感。但這正是最讓人不安的地方——這次攻擊證明了駭客已經具備「關掉英國部分電力」的實質能力,只是他們這次選了一個影響最小的目標

分析人士普遍認為,攻擊者的目的不在製造混亂或傷害民眾,而是更赤裸裸的訊息:我們能進去,我們能讓它停下來,我們隨時可以選一個更大的目標。對伊朗革命衛隊相關的駭客組織來說,這更像是一場「能力展示」,一種新型態的武力威懾。

英國政府事後迅速向各大電力公司執行長進行簡報,並發布安全建議與應變指南。事件也通報了隸屬於 GCHQ 的英國國家網路安全中心(NCSC)——這個單位過去一年內,已經處理超過兩百起針對英國關鍵基礎設施的網路攻擊事件。兩百起。而且這還只是「通報」的數字。

📅 2026年3月:NCSC 提前發出資安警告

其實早在今年三月,NCSC 就已經要求英國企業重新檢視資安防護措施。執行長 Richard Horne 當時公開表示,關鍵基礎設施面臨的網路威脅正在急速升溫。回頭來看,那紙警告簡直是精準預言。

英國內閣辦公室上個月公布的國家風險評估更直接點出:英國關鍵基礎設施遭受重大且成功網路攻擊的機率,落在 5% 到 25% 之間。這個區間看起來好像很寬,但仔細想想——一個國家級的風險評估,給出最高四分之一的可能性,這已經不是「會不會發生」的問題,而是「什麼時候發生」的問題。

報告中還特別警告,AI 正在加速網路攻擊的自動化,不僅提升攻擊效率,也大幅降低了發動攻擊的技術門檻。換句話說,以前要搞癱一座電廠可能需要國家級駭客團隊,未來可能幾個懂得用 AI 工具的年輕人就能辦到。

編輯觀點:這起事件的真正啟示,不在於「伊朗駭客有多厲害」,而在於我們對關鍵基礎設施的防護想像力嚴重不足。過去大家總覺得網路攻擊的盡頭就是資料外洩、勒索軟體、系統當機——但現在攻擊者已經證明他們能讓物理世界中的發電機組真實停止運轉。英國這次因為是小電廠所以沒事,但如果是大型核電廠的冷卻系統呢?如果是醫療院所的緊急供電設備呢?

說真的,我比較擔心的不是伊朗,而是這個攻擊模式被複製。當攻擊手法被證明有效,其他國家的駭客組織、甚至犯罪集團都會跟進。關鍵基礎設施的資安不是 IT 問題,是國安問題。而我們臺灣,老實說,需要把這件事看得比英國更嚴重——我們的電網孤島特性,讓任何一次成功攻擊的代價都遠比英國更高。

📅 過去幾年:從 NHS 到捷豹路虎,英國關鍵設施屢遭網攻

英國其實不是第一次被駭客盯上。國民保健署(NHS)的系統被攻擊過、學校被攻擊過、捷豹路虎(Jaguar Land Rover)的生產線也被攻擊過,連英國選舉委員會都發生過資料外洩。這些事件當時都有新聞,但多數人看完就忘了——直到這次發電廠真的停了下來。

從「資料被偷」到「機器被關」,中間的差距不是技術問題,是心理問題。資料外洩是抽象的,但發電機組停轉是具體的;個資被盜你可能幾個月後才知道,但電燈不亮你三秒鐘就會發現。

話說回來,這次英國電廠攻擊事件也透露了一個有趣的細節:受影響的電廠設有獨立備援機制,英國部分工廠和醫療院所也都有類似的自用發電設備。這代表即使在最壞情況下,關鍵用戶仍然有一定的保護傘。但備援終究是被動防禦,真正的問題在於——我們能不能在攻擊發生「之前」就擋下來?

至今影響與未來展望

這起事件雖然沒有造成英國全國性停電,但它像是一個警告射擊——子彈從耳朵旁邊飛過去的那種。伊朗駭客證明了他們能穿越英國的網路防線,直接碰觸到發電機組的控制系統。而英國政府坦承,關鍵基礎設施遭受重大網攻的機率高達 5% 到 25%,這個數字放在國家風險評估裡,已經不是「低機率事件」的等級了。

從美國供水系統到英國發電廠,兩個月內接連發生兩起大規模基礎設施攻擊,而且都指向同一個源頭。這不是巧合,這是一條正在成形的攻擊路徑。英國這次因為是小電廠所以安全下莊,但下一次呢?如果攻擊對象換成大型燃氣電廠、變電站、或是核電廠的輔助系統,後果會是什麼?

AI 讓網路攻擊變得更便宜、更快、更容易執行,而關鍵基礎設施的防護更新速度卻遠遠跟不上。這不是軍備競賽,這是防守方永遠慢半拍的經典困境。英國已經把這個議題提升到國家安全層級——說真的,這不應該是英國自己的問題,而是所有依賴穩定電力供應的現代國家,都該立刻面對的現實。

我們可能無法阻止所有攻擊,但至少可以讓攻擊者付出更高的代價、降低成功的機率。而這個「更高代價」的標準,需要從今天、從現在就開始建立。

對一般民眾來說,這起事件看似遙遠,但關鍵基礎設施的安全防護,其實就是日常生活的底層保障。下次你打開電燈開關的時候,或許可以多想一秒鐘——那個瞬間的亮起,背後有多少系統正在承受來自世界各地的攻擊壓力,而它們又還能撐多久?

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

英國發電廠遭駭客攻擊的事件發生在什麼時候?

根據英國《每日電訊報》報導,這起攻擊發生在2026年8月,時間點與上個月美國12州供水系統遭駭攻擊相近,發電廠總共停擺四天。

伊朗駭客為什麼要攻擊英國發電廠?

攻擊目的更可能是「能力展示」而非製造傷亡。分析人士認為,與伊朗革命衛隊有關的駭客組織想證明他們具備滲透英國關鍵基礎設施、甚至讓敏感設施停擺的能力,作為對美國與以色列軍事行動的間接回應。

英國發電廠被攻擊後有影響一般民眾用電嗎?

沒有。受攻擊的是一座小型發電廠,平時僅在風力不足或尖峰用電時提供額外電力,停機四天並未影響英國整體電網穩定性,一般民眾幾乎未察覺此次事件。

英國政府如何因應這次的發電廠網路攻擊?

英國政府已向各大電力公司執行長簡報事件,發布安全建議及應變措施,並通報隸屬於GCHQ的國家網路安全中心(NCSC)。NCSC過去一年已處理超過200起針對關鍵基礎設施的網攻事件。

英國關鍵基礎設施遭受網路攻擊的風險有多高?

英國內閣辦公室上月公布的國家風險評估指出,英國關鍵基礎設施遭受重大且成功網路攻擊的機率介於5%至25%,並警告AI正加速網路攻擊自動化,降低攻擊技術門檻。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。