今年4月,黑客成功控制了挪威一處水壩的重要運(yùn)營系統(tǒng),這座水壩位于布雷芒厄市里瑟湖(Risevanet)一帶。
攻擊者掌握了最小水流控制系統(tǒng)的指令權(quán)限,并成功訪問了水壩的閥門關(guān)閉機(jī)制,導(dǎo)致閥門被完全開啟。直到數(shù)小時后,事件才被發(fā)現(xiàn)并得到遏制。
這座位于里瑟湖區(qū)的水壩,是當(dāng)?shù)厮Y源管理和水力發(fā)電系統(tǒng)中的關(guān)鍵組成部分。
挪威近年來最嚴(yán)重網(wǎng)絡(luò)攻擊事件之一
此次入侵事件已報告至挪威國家刑事調(diào)查局(Kripos),被認(rèn)為是近年來該國關(guān)鍵基礎(chǔ)設(shè)施遭遇的最嚴(yán)重網(wǎng)絡(luò)入侵事件之一。
據(jù)挪威能源行業(yè)媒體《能源技術(shù)》(Energiteknikk)報道,黑客滲透了水壩的數(shù)字系統(tǒng),從而遠(yuǎn)程操控水流和閥門系統(tǒng)。
本次攻擊具有高度針對性,精準(zhǔn)鎖定關(guān)鍵控制點(diǎn)。如果事件未能及時控制,閥門在未授權(quán)情況下完全開啟,可能導(dǎo)致水流失控,造成洪水、基礎(chǔ)設(shè)施損毀,甚至危及周邊社區(qū)的安全,對下游造成嚴(yán)重影響。
幸而,設(shè)施運(yùn)營方和地方政府迅速響應(yīng),在造成重大損失前有效控制了事態(tài)發(fā)展。
潛在影響與應(yīng)對措施
此次系統(tǒng)遭受破壞,凸顯了工業(yè)控制系統(tǒng)在面對網(wǎng)絡(luò)攻擊時的日益脆弱性。隨著越來越多設(shè)施引入數(shù)字自動化與遠(yuǎn)程操作技術(shù),這種風(fēng)險更是與日俱增。
目前案件已正式由挪威國家刑事調(diào)查局主導(dǎo)刑事調(diào)查,相關(guān)部門正努力確認(rèn)攻擊者身份,并評估此次事件的整體影響范圍。
初步跡象表明,黑客可能利用了設(shè)施網(wǎng)絡(luò)的漏洞,攻擊手段可能包括釣魚郵件、惡意軟件或未修補(bǔ)的軟件缺陷。
為應(yīng)對此次攻擊,水壩運(yùn)營方已啟動全面的網(wǎng)絡(luò)安全審查。
審查措施包括升級軟件系統(tǒng)、實(shí)施更嚴(yán)格的訪問控制機(jī)制,以及提高安全審計的頻率。
該事件或?qū)⒁l(fā)廣泛擔(dān)憂
專家警告稱,針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊正日益復(fù)雜化。
本次事件強(qiáng)調(diào)了建立穩(wěn)健的網(wǎng)絡(luò)安全協(xié)議、定期開展系統(tǒng)審計、以及加強(qiáng)員工培訓(xùn)以識別和應(yīng)對潛在威脅的必要性。
攻擊者能夠在數(shù)小時內(nèi)持續(xù)控制水壩系統(tǒng),說明該設(shè)施在監(jiān)控和事件響應(yīng)能力方面可能存在漏洞。
該事件還引發(fā)了國家層面對加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全法規(guī)和標(biāo)準(zhǔn)的廣泛討論。
挪威政府及能源領(lǐng)域的利益相關(guān)者對該事件表示嚴(yán)重關(guān)切,官方呼吁公私部門加強(qiáng)協(xié)作,分享威脅情報與最佳實(shí)踐經(jīng)驗(yàn)。
此次攻擊事件為挪威乃至全球其他關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營方敲響了警鐘,提示各方需重新評估自身網(wǎng)絡(luò)安全態(tài)勢。
參考資料:https://gbhackers.com/hackers-breach-norwegian-dam/