意大利石油巨頭埃尼(Eni)集團(tuán)日前表示,其計(jì)算機(jī)網(wǎng)絡(luò)近幾天遭受黑客攻擊,但目前來看影響似乎不大。
該公司一位代表在回應(yīng)外媒置評請求時(shí)稱,“埃尼集團(tuán)證實(shí),最近幾天內(nèi)部保護(hù)系統(tǒng)有檢測到針對公司網(wǎng)絡(luò)的未授權(quán)訪問。”作為意大利國內(nèi)最大的能源企業(yè),埃尼集團(tuán)正與地方當(dāng)局合作評估攻擊后果。
據(jù)知情人士稱,埃尼集團(tuán)似乎受到了勒索軟件攻擊。作為惡意軟件家族中的一員,勒索軟件會鎖定計(jì)算機(jī)并阻止用戶正常訪問文件,只有支付贖金才能順利解鎖。目前還不清楚此次事件是誰所為。
意大利網(wǎng)絡(luò)安全公司Yarix的首席執(zhí)行官M(fèi)irko Gatto在電話采訪中提到,“勒索軟件團(tuán)伙已經(jīng)意識到,為了保障服務(wù)連續(xù)性,能源企業(yè)可能愿意支付大筆贖金來解鎖受影響的系統(tǒng)。”
此外,考慮到歐洲各國的能源部門高度依賴于俄羅斯天然氣及其他外部資源,國家資助的黑客團(tuán)伙也更傾向于朝這類目標(biāo)下手。
意大利能源管理機(jī)構(gòu)也被黑
本周早些時(shí)候,根據(jù)一份聲明顯示,意大利能源管理政府機(jī)構(gòu)Gestore dei Servizi Energetici(簡稱GSE)在上周日晚至本周一早遭遇網(wǎng)絡(luò)攻擊。GSE是維持意大利電力市場正常運(yùn)營的政府機(jī)構(gòu)之一。
有知情人士透露,在遭受攻擊之后,GSE的系統(tǒng)運(yùn)營至今仍被鎖定。而且由于服務(wù)器遭到入侵,員工無法訪問電子郵件或內(nèi)部數(shù)據(jù),導(dǎo)致GSE負(fù)責(zé)的部分電力市場監(jiān)管職能被迫中斷。
除最初聲明之外,GSE尚未發(fā)表任何后續(xù)評論。
一旦公共事業(yè)及其他關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商的IT系統(tǒng)遭受黑客攻擊,引發(fā)的一大主要風(fēng)險(xiǎn)就是為最終用戶提供電力、給水及其他服務(wù)的運(yùn)營系統(tǒng)中斷。換言之,黑客無需直接接觸這些敏感系統(tǒng),也能有效擾亂生產(chǎn)民生。
去年,位于美國喬治亞州阿爾法利塔的科洛尼爾管道運(yùn)輸公司就因勒索軟件攻擊致使IT系統(tǒng)癱瘓,被迫關(guān)停了全國最大的燃油輸送管道。
今年2月,總部位于德國漢堡的石油貿(mào)易商Mabanaft也表示受到網(wǎng)絡(luò)攻擊,致使德國各地的燃油供應(yīng)意外中斷。
參考資料:彭博社
來源:安全內(nèi)參