2016年12月17日,黑客們再次通過攻擊烏克蘭的國家電力部門致使其發(fā)生了又一次的大規(guī)模的停電事件,本次停電持續(xù)了大約30分鐘。
根據(jù)國外媒體的最新報道,烏克蘭國內近日又一次發(fā)生了大規(guī)模的停電事件。而在這一次,烏克蘭的國家能源企業(yè)成為了大規(guī)模網(wǎng)絡攻擊的新受害者。受影響的公司對外給出的說法是:此次停電事件是由“外部干擾”所導致的。由此看來,黑客們似乎非常執(zhí)著于通過不斷攻擊烏克蘭的國家電力部門來讓烏克蘭回到“石器時代”。
Ukrenergo是烏克蘭國內的主要能源供應企業(yè),根據(jù)相關報道,該公司在上周六經歷了一次供電故障。該公司的董事長Vsevolod Kovalchuk在Facebook上發(fā)表聲明稱,此次停電主要影響的是基輔市(烏克蘭共和國首都)北部以及其周邊地區(qū)。根據(jù)該公司技術工程師透露的信息,此次停電事件是由“外部干擾”所導致的,惡意攻擊者通過“數(shù)字網(wǎng)絡”對公司電力系統(tǒng)進行了非法操作。
此次事件發(fā)生之后,由于此次事件被定性為“惡意網(wǎng)絡攻擊”事件,因此該公司立刻聘請了多名網(wǎng)絡安全專家來對此次事件進行調查,以期在短時間內解決相應的問題并恢復電力的正常供應。為了處理停電問題,Ukrenergo的工程師必須將發(fā)電站的設備切換到手動模式。相關技術人員花了三十分鐘左右的時間讓發(fā)電設備的功率恢復正常,徹底解決所有問題則用了一小時十五分鐘。
根據(jù)Kovalchuk的描述,此次停電事件是由公司電力自動化控制系統(tǒng)中的漏洞所導致的,工程師必須先將電力控制系統(tǒng)切換為手動控制模式,然后才能完全恢復系統(tǒng)的正常運轉。
歷史回顧
在此之前,烏克蘭也曾經歷過停電事件。當時是2015年,惡意攻擊者使用BlackEnergy和KillDisk等惡意軟件入侵了國家電網(wǎng)的計算機系統(tǒng),并且關閉了相應的控制設備。
在今年一月份,烏克蘭機場的計算機網(wǎng)絡在感染了BlackEnergy惡意軟件之后也被迫關閉了。在2014年,烏克蘭還曾經歷了一次由俄羅斯所發(fā)動的大規(guī)模網(wǎng)絡攻擊,此次攻擊切斷了烏克蘭國內的移動通信網(wǎng)絡。至于這一次的停電事件,調查人員目前仍不清楚此次攻擊背后的始作俑者到底是誰。
毫無疑問的是,俄羅斯肯定是最大的嫌疑人。因為俄羅斯在此之前曾使用過惡意軟件BlackEnergy攻擊過烏克蘭政府的相關機構,烏克蘭方面也認為這次停電很可能是俄羅斯當局再一次使用了BlackEnergy來對烏克蘭進行攻擊,不過尚未有足夠證據(jù)顯示此次的攻擊活動是由BlackEnergy或是俄羅斯所發(fā)動的。當然了,除了俄羅斯之外,美國也是懷疑對象之一。
對于傳統(tǒng)互聯(lián)網(wǎng)安全軟件而言,工業(yè)領域安全還是一個盲點。因為工業(yè)控制系統(tǒng)與一般的計算機信息系統(tǒng)存在很大的不同之處,像烏克蘭電網(wǎng)被黑客入侵這樣的事件將有助于推動工業(yè)網(wǎng)絡安全市場的發(fā)展。據(jù)統(tǒng)計,今年該市場的規(guī)模已達到80億美元,而在2019年將達到110億美元。
在此之前,當電力網(wǎng)絡遭到非法入侵時,因為不同的電力系統(tǒng)其軟硬件規(guī)格不同,,導致黑客很難對電力系統(tǒng)產生太大的影響,因此大多數(shù)攻擊都會被視為毫無意義的攻擊,甚至連向上級回報的必要都沒有。但烏克蘭如今用自身的停電事件證實了,黑客造成大規(guī)模停電的電影情節(jié)是有可能變成現(xiàn)實的,各個國家的電力部門可得注意了!