英国一家发电厂遭伊朗黑客攻击 业务瘫痪长达四天

摘要:

《每日电讯报》披露,在一次史无前例的网络攻击中,伊朗黑客成功使英国一家发电厂瘫痪了四天。据信,这是与伊朗政权有关的黑客首次成功关闭英国的此类设施,也是迄今为止同类网络攻击中最成功的一次。

据了解,此次事件发生在上个月美国水利基础设施遭受系列攻击的同一时期。美国的袭击波及了12个州,并引起了白宫的担忧。出于安全考虑,英国官方拒绝透露受影响发电厂的具体名称,但据了解,该设施在工作人员努力恢复上线的四天内一直处于瘫痪状态。

据悉,受影响的发电厂规模相对较小,此次停电并未对英国更广泛的电力供应或能源发电造成影响。作为回应,英国政府向电力公司的首席执行官们通报了情况,并致函相关企业提供建议、指导和后续步骤。

此次事件据信已报告给英国国家网络安全中心(NCSC),这是英国政府通信总部(GCHQ)旗下的一个面向公众的部门,负责向企业提供防范外国威胁、保护国家基础设施安全的建议。英美情报机构此前曾多次警告,来自部分国家的黑客每天都在对关键国家基础设施和政府机构进行轰炸式攻击。此前发生的重大事件曾导致英国国民保健署(NHS)系统、学校和商业制造设施(包括捷豹路虎的生产线)瘫痪,也有外国黑客组织窃取了零售企业的客户信息以及选举委员会的选民记录。然而,尽管此前常有关于国家基础设施遇袭的警告,但从未有黑客成功使英国的发电厂陷入停顿。

此次针对英国发电厂的攻击不太可能是为了对平民造成实质性伤害,公众对此也没有广泛察觉。但这起事件的目的可能是为了证明与伊朗伊斯兰革命卫队有关的黑客能够侵入英国系统并关闭敏感的基础设施站点。英国各地电网上连接着数十个小型发电厂,其中许多是燃气发电厂,每周仅在风速较低且需要额外能源时使用几个小时。此类设施停电四天不会影响整体电网,一些工厂以及医院等设施也拥有自己独立的备用发电机。

相比之下,美国遭遇的黑客攻击影响了数十个废水处理厂,导致洪水泛滥和水压下降,迫使部分当局建议用户饮用前先将水煮沸。美国首宗事件于7月26日在明尼苏达州曝光,随后密歇根州、佐治亚州、南达科他州和新泽西州也发生了一系列类似的安全漏洞事件。联邦调查局将这些事件归咎于“恶意网络行为者”,但美国政府消息人士随后向媒体证实,威胁很可能源自德黑兰。

随着中东冲突的加剧,尤其是自今年2月美国和以色列开始空袭以来,伊朗大幅增加了对西方国家的网络攻击。德国、波兰、芬兰、比利时和阿尔巴尼亚等地均报告了疑似伊朗的攻击事件,尽管以色列和其他中东国家仍是最常见的目标。

今年3月,NCSC建议英国机构根据冲突形势审查其安全策略。该机构首席执行官理查德·霍恩在6月表示,过去一年中他们处理了200多起针对关键国家基础设施的攻击。NCSC通常不承认个别事件,并拒绝对此次英国发电厂遇袭事件发表评论。

专家们长期以来一直警告称,英国对外国恶意网络攻击的威胁规模准备不足。负责监督情报机构的情报和安全委员会去年曾报告称,伊朗对英国基础设施发动网络攻击的可能性“不大”,但同时也警告网络战是伊朗“极具非对称优势的重要领域”,该国在拥有数百人的黑客组织上花费了数千万美元。

英国政府内阁办公厅上个月发布的一份官方风险评估报告显示,国内基础设施遭到严重且成功的网络攻击的风险在5%到25%之间,并警告称人工智能可以使网络攻击过程自动化,使其更快、更高效,并降低了准入门槛。

一位英国政府消息人士表示,法律上规定了重要发电设施必须通报网络活动的门槛,而受该事件影响的站点还远未达到这一标准。这是一个规模非常小的站点,与整体电网容量相比,其影响微乎其微。英国政府发言人也强调,英国拥有高度弹性的能源系统,政府与能源部门密切合作以保护基础设施并确保最高级别的安全标准;此次报道的事件仅影响了一个小型发电机,整个能源系统从未面临过任何风险。

查看评论
created by ceallan