據(jù)外媒 7 月 10 日報道,美國國土安全部( DHS )與聯(lián)邦調(diào)查局( FBI )上周發(fā)布聯(lián)合警報,指出黑客組織早于今年 5 月成功滲透美國等國核電站、工廠與能源設施的企業(yè)網(wǎng)絡。
據(jù)《 紐約時報 》透露,由于該報告并未提供黑客攻擊動機,因此調(diào)查人員尚未掌握足夠證據(jù)證明攻擊者是否完全掌控目標網(wǎng)絡、訪問控制系統(tǒng),也暫時無法對黑客使用的惡意軟件/工具進行隔離與分析。
調(diào)查顯示,黑客組織多數(shù)情況下圍繞具有關鍵工控系統(tǒng)直接訪問權(quán)限的工程師展開網(wǎng)絡釣魚活動。一旦系統(tǒng)遭受破壞,可能導致工廠爆炸、火災或危險物質(zhì)泄露等安全事故。分析表明,黑客通過含有惡意軟件的 Microsoft Word 文檔竊取受害者登錄憑據(jù)并在目標網(wǎng)絡上進行橫向傳播。此外,黑客還利用安全漏洞攻擊受害者訪問的合法網(wǎng)站。
安全專家猜測,此類事件與境外政府資助的 APT 組織有關,攻擊者策略、技術與流程( TTP )均效仿了以往入侵能源行業(yè)的 APT 組織,例如俄羅斯 Energetic Bear 等。目前,美國國土安全部( DHS )已將關鍵基礎設施的網(wǎng)絡攻擊視為國家必須面對的頭等安全挑戰(zhàn)之一。