電力安全事件頻發(fā) 黑客或成“末日狂徒”
他們錯(cuò)了,因?yàn)樵诂F(xiàn)實(shí)中,確實(shí)也有如電影所描述的黑客行動(dòng),而且刺激程度絕對(duì)不亞于電影。黑客的存在已經(jīng)赤裸裸的威脅到了電力安全,對(duì)于在這個(gè)智能電網(wǎng)蓬勃發(fā)展的時(shí)代,電力信息化似乎在帶來(lái)人類文明的同事,也似乎薄如蟬翼。
1、美國(guó)中情局披露黑客攻擊電網(wǎng)控制系統(tǒng)事件
美國(guó)中央情報(bào)局資深分析師湯姆·多諾霍18日在一次安全會(huì)議上說(shuō),國(guó)外發(fā)生過(guò)幾次黑客攻擊電網(wǎng)控制系統(tǒng)事件。黑客們以斷電作為威脅手段勒索錢財(cái),其中一次,黑客切斷了數(shù)個(gè)城市的電力供應(yīng)。
遠(yuǎn)程勒索
這次安全會(huì)議18日在美國(guó)新奧爾良開(kāi)幕,與會(huì)者有外國(guó)政府官員、工程師和一些電力能源公司的安全官員。會(huì)議期間,與會(huì)人員會(huì)分享黑客攻擊重要市政設(shè)施和資源的信息,還會(huì)分享防御襲擊的手段。
多諾霍在會(huì)上透露了黑客威脅電網(wǎng)事件,但沒(méi)公布發(fā)生的具體時(shí)間與地點(diǎn),也沒(méi)有提及勒索者要求的錢數(shù),只是說(shuō)“那發(fā)生在美國(guó)之外的數(shù)個(gè)地區(qū)”。
“ 在最近的一起事件中,數(shù)個(gè)城市的電力供應(yīng)中斷,”多諾霍說(shuō),“我們不知道誰(shuí)發(fā)動(dòng)了這類襲擊,也不知道襲擊原因,但所有這些事件都涉及互聯(lián)網(wǎng)入侵。”
中情局拒絕進(jìn)一步公布詳情。一位發(fā)言人說(shuō),能向公眾公開(kāi)的相關(guān)信息已經(jīng)公開(kāi),這樣做的目的是讓人們了解當(dāng)前面臨的挑戰(zhàn)。
英國(guó)《每日郵報(bào)》援引情報(bào)界消息人士的話報(bào)道說(shuō),遭遇類似黑客襲擊的城市位于中南美洲。這些事件中,管理者沒(méi)屈服,沒(méi)付錢給勒索者,斷電事件也僅僅持續(xù)了幾分鐘。
擔(dān)心安全
多諾霍透露的情況讓反恐神經(jīng)本已高度緊張的美國(guó)人更加不安。
近年來(lái),除了擔(dān)心類似“9·11”式的襲擊,不少美國(guó)人還擔(dān)心國(guó)家基礎(chǔ)設(shè)施管控及數(shù)據(jù)跟蹤系統(tǒng)遇襲。那一系統(tǒng)控制著水壩、電站和交通信號(hào)燈等大量重要設(shè)施,一些政府官員和專家擔(dān)心恐怖分子可能會(huì)對(duì)這一系統(tǒng)發(fā)動(dòng)黑客式攻擊。
美國(guó)政府網(wǎng)絡(luò)安全顧問(wèn)霍華德·施密特在這次會(huì)議開(kāi)始前一天還曾表達(dá)了對(duì)這一系統(tǒng)的擔(dān)心。他當(dāng)時(shí)還說(shuō),美國(guó)85%的關(guān)鍵基礎(chǔ)設(shè)施由私營(yíng)部門控制,所以任何人不能忽略這一問(wèn)題。
美國(guó)政府問(wèn)責(zé)局的報(bào)告顯示,管理者在管控及數(shù)據(jù)跟蹤系統(tǒng)中加裝了無(wú)線裝置和微軟“視窗”操作系統(tǒng)。美國(guó)一黑客研究組織負(fù)責(zé)人阿蘭·保萊爾說(shuō),這些管理者的做法使這一系統(tǒng)極端不安全。
存在漏洞
保萊爾認(rèn)為多諾霍之所以透露這些情況是因?yàn)槭虑閲?yán)重。“如果這不重要,中情局不會(huì)改變一貫的保密政策,”他說(shuō),“如果多諾霍不認(rèn)為這一威脅非常嚴(yán)重,不認(rèn)為相關(guān)機(jī)構(gòu)需要立即采取補(bǔ)救措施,就不會(huì)公開(kāi)這些事。”
保萊爾的判斷并非空穴來(lái)風(fēng)。美國(guó)國(guó)土安全部去年曾發(fā)現(xiàn)過(guò)一個(gè)巨大發(fā)電機(jī)控制程序中的缺陷。在模擬實(shí)驗(yàn)中,專家展示了黑客可能通過(guò)互聯(lián)網(wǎng)利用這一缺陷發(fā)動(dòng)攻擊,引起發(fā)電機(jī)劇烈反應(yīng)。專家們說(shuō),在極特殊情況下,黑客甚至可能讓發(fā)電機(jī)爆炸。
保萊爾認(rèn)為,過(guò)去幾年中,黑客可能通過(guò)管控及數(shù)據(jù)跟蹤系統(tǒng)勒索了數(shù)億美元。但由于當(dāng)事方不愿承認(rèn),外界可能永遠(yuǎn)無(wú)法了解這些犯罪行為。
2、韓國(guó)大停電
韓國(guó)大停電。韓國(guó)多地區(qū)同時(shí)發(fā)生的大規(guī)模停電現(xiàn)象。報(bào)道稱,韓國(guó)網(wǎng)絡(luò)安全公司Cuvepia代表權(quán)某15日下午在首爾九老洞舉行記者會(huì)時(shí)表示:“3日在中國(guó)黑客相關(guān)網(wǎng)站上發(fā)現(xiàn)高昌電力試驗(yàn)中心服務(wù)器遭黑客入侵的視頻,并上報(bào)給國(guó)家情報(bào)院。由于該服務(wù)器與韓國(guó)電力公司內(nèi)部網(wǎng)相連接的可能性較大,所以這次停電有可能是因?yàn)樵獾胶诳腿肭帧?rdquo;
哞謀還說(shuō):“有可能是黑客通過(guò)相關(guān)服務(wù)器侵入韓國(guó)電力公司內(nèi)部網(wǎng),夸大用電量。”他說(shuō),2003年在美國(guó)紐約曾發(fā)生過(guò)因遭受黑客攻擊而導(dǎo)致停電的事故,韓國(guó)此次停電有可能與此相同。
報(bào)道稱,韓國(guó)電力公司也承認(rèn),高昌電力試驗(yàn)中心曾遭到黑客入侵。但還解釋說(shuō),本月7日至8日,韓國(guó)國(guó)家情報(bào)院來(lái)到現(xiàn)場(chǎng)檢查出問(wèn)題所在,并妥善處理,因此黑客與此次停電毫無(wú)關(guān)聯(lián)。
韓國(guó)電力公司ICT企劃組組長(zhǎng)樸某說(shuō):“高昌電力試驗(yàn)中心的服務(wù)器和韓國(guó)電力公司總部的供電控制內(nèi)部網(wǎng)完全分離,因此即使遭到黑客攻擊,外部黑客也無(wú)法入侵內(nèi)部網(wǎng)。”
老虎讓電力需求猛增,預(yù)備電力跌至400萬(wàn)千瓦以下后,電力交易所通過(guò)“自律節(jié)電”減少了95萬(wàn)千瓦。這是韓電預(yù)先與用電的消費(fèi)者簽訂合同,通過(guò)自律減少消費(fèi)的措施。接著實(shí)施了“直接負(fù)荷控制”。這是韓電直接控制對(duì)象消費(fèi)者的電力供給的方法。通過(guò)該方法又減少了89萬(wàn)千瓦。可是以后預(yù)備電力仍然未能恢復(fù)至400萬(wàn)千瓦,最終進(jìn)入各地區(qū)循環(huán)斷電。
當(dāng)日下午5點(diǎn)30分,緊急召開(kāi)的新聞發(fā)布會(huì)上韓國(guó)知識(shí)經(jīng)濟(jì)部能源資源室長(zhǎng)鄭載勛鞠躬道歉稱:“下午電力需求突然上漲,連預(yù)報(bào)電力供應(yīng)中斷的時(shí)間都沒(méi)有”,“我們沒(méi)有做好電力需求的預(yù)測(cè)工作”。這意味著承認(rèn)了當(dāng)天在全國(guó)范圍內(nèi)發(fā)生的“停電大亂”原因在于政府對(duì)電力需求預(yù)測(cè)的失敗。
美聯(lián)社消息,韓國(guó)至少30萬(wàn)棟房屋斷電。電網(wǎng)負(fù)荷顯著增加造成斷電,電網(wǎng)運(yùn)營(yíng)商是韓國(guó)國(guó)有電力公司KEPCO。
3、只針對(duì)伊朗核電廠的Stuxnet病毒
正如我們前面提到的第一項(xiàng),事實(shí)證明,除了虛擬世界的東西,黑客同樣會(huì)可以毀滅現(xiàn)實(shí)中的物體。2010年6月,一個(gè)名為Stuxnet處于休眠狀態(tài)的病毒被世界各地的工廠、發(fā)電廠和交通控制系統(tǒng)的網(wǎng)絡(luò)發(fā)現(xiàn)。奇怪的是,在每一個(gè)發(fā)現(xiàn)該病毒的系統(tǒng)中,這個(gè)病毒不會(huì)做任何事:就像是僵尸一樣,但事實(shí)證明,Stuxnet正在等待。
病毒在一般情況下,只是像一個(gè)狼人一樣暴力的破門而入,并開(kāi)始破壞東西。Stuxnet病毒則不同,它有一個(gè)特定的目標(biāo)——伊朗的鈾濃縮設(shè)施,位于納坦茲的離心機(jī),它的破壞性只能在那里被激活。后來(lái)事實(shí)證明,這些Stuxnet病毒控制了30%的納坦茲設(shè)施的計(jì)算機(jī),伊朗最后承認(rèn)該病毒的存在,并暫時(shí)關(guān)閉了核設(shè)施和核電廠。

責(zé)任編輯:黎陽(yáng)錦
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》