核心提示
2015年12月23號下午,,烏克蘭西部伊萬諾-弗蘭科夫斯克地區(qū)的居民們,,結束一天的工作,,陸續(xù)回家,。在當地的電力供應控制中心,,運維人員也即將完成自己的本次輪班,。然而,平靜被打破了,。
電廠計算機系統(tǒng)竟然自動斷電
2015年12月23號下午,,烏克蘭西部伊萬諾-弗蘭科夫斯克地區(qū)的居民們,結束一天的工作,,陸續(xù)回家,。在當地的電力供應控制中心,運維人員也即將完成自己的本次輪班,。
然而,,平靜被打破了。
一位當值人員在整理桌上文件時,,突然發(fā)現計算機屏幕上的光標開始不受控制地四處游移,。他目睹著光標一步步完成斷電的操作,而自己卻無能為力,。
一瞬間,,全國超過一半的地區(qū)處于斷電狀態(tài)。然而,,當受到影響的居民撥打電力公司的電話,,卻發(fā)現客服電話一直處于占線狀態(tài)。
恐慌,,如潮水一般淹沒城市,。
網絡病毒竟是停電事件“幕后黑手”
烏克蘭安全部門當即宣布,這次停電不是因為電力短缺,,而是一起針對電力公司的網絡惡意攻擊事件,。
據烏克蘭TSN電視臺報道,攻擊者入侵了電力公司的監(jiān)控管理系統(tǒng),,至少有三個電力區(qū)域被攻擊,,全國超過一半的地區(qū)的近一百四十萬居民家中斷電數小時。
安全公司的調查指出,,致使烏克蘭部分地區(qū)停電的“幕后黑手”是一款名為“黑暗力量”( BlackEnergy)的惡意病毒,。
調查揭露,在對烏克蘭電力公司的攻擊中,,黑客首先利用欺騙手段,,誘導電力公司員工下載了攜有“黑暗力量”病毒的文件,并最終獲得了主控電腦的控制權,。
緊接著,,黑客遠程操作惡意軟件將電力公司的主控電腦與變電站斷連,切斷電源,;隨后,,黑客再次發(fā)動攻擊讓電腦全體癱瘓,,致使電廠工作人員無法立即進行電力維修工作。
另外,,在破壞電腦系統(tǒng)的同時,,黑客也對電力公司的電話通訊進行了干擾。調查人員稱,,停電時有數千個電話打到電力公司,,而現在還不知道這些電話到底是從哪里打來的。
數小時后,,電力公司的技術人員將系統(tǒng)改為手動操作,、又到各地變電站手動重設了斷路器之后,供電才恢復正常,。
網絡攻擊成國家基礎設施安全一大隱患
多份安全分析報告指出,,烏克蘭電廠停電是一起以破壞電力基礎設施為目標的網絡攻擊事件。
黑客以“黑暗能量“等相關惡意代碼為主要攻擊工具,,通過遠程控制完成斷電操作,,并對客服電話進行干擾,最終達到長時間停電并制造社會混亂的目的,。
英國《金融時報》報道稱,,與以往因外力破壞或電力設備故障造成的大面積停電不同,這是有史以來首次因網絡攻擊而造成的停電事故,,無疑具有里程碑意義,,引起全球媒體高度關注。
烏克蘭電廠停電反映出網絡時代存在的重大安全隱患,。電力系統(tǒng)作為國家重要基礎設施,,關乎民生,更關乎國家安全,。而黑客卻可以如此輕易地入侵主控電腦,,攻擊電力基礎設施,威脅國家的安全與穩(wěn)定,。
“就好像我們坐在一把巨大的數字椅子上,,你把椅子從我身下抽走,我就徹底迷失,?!泵鎸纯葱侣凨news記者,牛津大學網絡研究中心數據倫理實驗室主任盧西亞諾.弗洛里迪如此形容網絡在我們生活中所占據的地位,。
然而,,智能網絡中潛藏的諸多危險,又不能不引起人們的警覺。
上海紐約大學計算機工程系主任羅開朗告訴看看新聞Knews記者,,智能網絡給黑客組織擴大攻擊范圍創(chuàng)造了條件,,黑客只要侵入電腦系統(tǒng),便可以創(chuàng)造出非常危險的境界,。
羅開朗同時介紹,,在烏克蘭這次停電事故中,,黑客入侵城市電網,,關閉所有電源,也很有可能間接地導致洪水泛濫,、火災和上千的死亡,。
和歷史上多次網絡攻擊事件一樣,烏克蘭電廠事件的幕后黑手,,迄今逍遙法外,。看似平靜的網絡世界,,隱藏著多少潛在的攻擊,?
在互聯(lián)網時代,網絡安全已然是基礎設施安全甚至國家安全的重要組成部分,。強化網絡防御能力,,保障國家安全,已成為國家發(fā)展的重要議題,。