乌克兰电网成为网络犯罪分子的主要目标
乌克兰电网已成为该国网络犯罪分子觊觎的目标。2016年12月,乌克兰电网遭受了一次网络攻击,导致全国范围内的用户断电约一小时。事实上,这是乌克兰电力设施第二次被成功入侵。类似的事件曾发生在2015年12月,当时影响了近23万人。
电力设施为何联网?
一个显而易见的问题是,为什么这些乌克兰电力设施最初会连接到互联网。像电子邮件这样的服务需要与外界连接是可以理解的,但没有理由让黑客如此轻易地破坏工厂的安全。尤其是考虑到在12个月前已经发生了一次类似的入侵事件。
最新攻击事件
在这次最新的攻击中,黑客突破了传输设施的安全防护。尽管与2015年配电设施被黑相比,其影响相对有限,但这次攻击凸显了这些设施面临的一个更大的潜在安全问题。中断传输设施可能会对更广泛的区域造成影响,但入侵者的最终目标似乎并非如此。
据报告,这次攻击的目标是基辅郊外的Pivnichna变电站。12月17日午夜前几分钟,电力被切断,停电持续了一个多小时才得以恢复。综合考虑,大多数人甚至没有注意到这次停电,但它确实影响了基辅及其周边地区的一部分。
调查进展
初步调查结果表明,2016年的这次入侵是由2015年针对乌克兰配电设施的同一批人实施的。早前的调查将责任归咎于俄罗斯政府支持的黑客,尽管这些指控从未得到确凿证据的支持。此外,调查此事的网络安全研究人员声称,这些人还应对乌克兰商业和政府部门的其他高价值入侵事件负责。
潜在威胁
令人担忧的是,这两次电网入侵都可以被视为“试探”,而非恶意攻击。有可能这些黑客只是在乌克兰试验新技术,然后再提升他们的手段并攻击其他地区。此外,他们的动机或目标尚不清楚,因为没有任何赔偿要求或类似的东西。
此外,黑客似乎故意对这次传输设施的攻击采取了“温和”的方式。通过关闭远程终端单元,电力得以迅速恢复。在此过程中,没有操作员机器被毁坏,也没有固件被恶意客户端覆盖。这项调查的完整结果将在今年晚些时候公布,尽管目前尚不清楚这个过程可能需要多长时间。