美报告黄色预警:黑客正渗透美核电站网络

  据美国政府的一份报告,自今年5月以来,黑客一直在渗透美国运营核电站和其他能源设备公司的计算机网络,美国及其他国家的制造工厂也是目标之一。
 


 

  美国《纽约时报》获得了这份该国国土安全部和联邦调查局(FBI)发布联合报告,该报告提出紧急黄色预警,是威胁敏感度级别的最高第二级。

  运营安全未受影响

  根据报告,在美国伯灵顿附近运营核电站的沃尔夫河核运营公司(WCNOC)是黑客渗透的目标公司之一。

  报告并未指出网络攻击的意图是盗取行业机密等间谍活动,还是破坏活动的一部分。没有迹象表明,黑客能够从受害者计算机跳到设施控制系统,也不清楚多少设施遭到了破坏。

  沃尔夫河公司人员称,他们无法就网络袭击或者安全问题进行评论,但可以确认运营系统没有受到影响,他们的企业网络和互联网和核电站运营网络是分开的。

  报告称,黑客显然已决定为未来的袭击绘制计算机网络地图,但调查人员还无法分析可能提供更多细节的恶意黑客代码“有效载荷”。

  核能研究所和美国99家运营核电站的电力公司合作,该所发言人基利(John Keeley)说,和核设施安全、安保和运营相关的网络袭击都要求上报。不过,截至目前没有收到运营安全因上述攻击受到影响的报告。

  据行业知情人士称,大多数情况下,针对工业控制工程师等能直接进入重要系统的人的攻击,一旦造成损害,可能导致爆炸、火灾或危险物质泄漏。

  又暗戳戳指向俄罗斯?

  目前黑客源头尚不清楚。但报告中提到“高级持续性威胁”,这是语言安全专家经常用来描述有政府支持背景黑客的。

  有熟悉调查的人士称,尽管仍处于早期阶段,但黑客技术模拟了那些网络安全专家熟知的组织,例如俄罗斯黑客组织“精力熊”,研究人员称该组织可能和2012年以来欧美大部分能源公司计算机系统受到的攻击有关。

  据英国媒体此前报道,“精力熊”最初由互联网安全公司CrowdStrike在2012年8月发现,后该公司发布了一份详细报告,称“精力熊”和俄罗斯政府有关,主要用于从事收集信息等间谍活动。

  美国政府部门的报告称,黑客们写了高针对性的电子邮件信息,其中包括控制工程操纵相关的假简历,并将它们发送给能进入重要工业控制系统的高级工业控制工程师。伪造的简历使用微软word文档,带有恶意代码。一旦收件人点击了这些文件,攻击者可能窃取他们的内部使用凭证,进入同一网络内的其他计算机。

  能源、核能和关键制造组织经常会成为复杂网络攻击的目标。

  美国国土安全部此前曾称,对关键基础设施的网络攻击是“我们必须面对的最严重的国家安全挑战之一”。

  今年5月11日,美国总统特朗普签署了一份行政令,加强联邦网络和关键基础设施的网络安全防范。除了改善美国政府机构网络遭恶意攻击的问题,白宫称,该行政令还旨在加强对如能源电网和金融部门等基础设施的保护。同时,它也为制定更强大的网络策略提出目标,加强与美国盟友在网络空间方面的合作。

  “我们从未想到我们的关键基础设施控制系统会面临高级恶意软件。”美国联邦能源监管委员会前主席威林霍夫(Jon Wellinghoff)上周表示,近年来美国的关键基础设施系统安全有所改进,但仍容易受到高级黑客攻击。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部