Cybersecuritynews、CNN、路透社等多家媒體報(bào)道稱,全球領(lǐng)先的油田服務(wù)商美國(guó)哈里伯頓公司目前正在應(yīng)對(duì)一次嚴(yán)重的網(wǎng)絡(luò)攻擊,此次攻擊擾亂了其休斯頓園區(qū)的運(yùn)營(yíng)并影響了其部分全球網(wǎng)絡(luò)。
一位知情人士首先向路透社報(bào)告了這一事件,由于事情的敏感性,該人士不愿透露姓名。該公司尚未正式確認(rèn)網(wǎng)絡(luò)攻擊,但承認(rèn)存在影響某些系統(tǒng)的“問題”。哈里伯頓發(fā)言人在一份聲明中表示,他們意識(shí)到存在影響某些公司系統(tǒng)的問題,并正在努力評(píng)估原因和潛在影響。公司已經(jīng)啟動(dòng)了預(yù)先計(jì)劃的應(yīng)對(duì)計(jì)劃,正在內(nèi)部和與頂尖專家合作解決該問題。雖然此次攻擊的具體細(xì)節(jié)尚未披露,但對(duì)業(yè)務(wù)運(yùn)營(yíng)的影響顯而易見。據(jù)路透社報(bào)道,北休斯頓園區(qū)的員工已被建議不要連接內(nèi)部網(wǎng)絡(luò),該公司正在與網(wǎng)絡(luò)安全專家合作解決這一問題。網(wǎng)絡(luò)攻擊在能源領(lǐng)域變得越來越普遍,對(duì)涉及關(guān)鍵基礎(chǔ)設(shè)施的公司構(gòu)成了重大挑戰(zhàn)。
攻擊事件概況
路透社當(dāng)?shù)貢r(shí)間21日的報(bào)道稱,有知情人士透露,美國(guó)油田服務(wù)公司哈里伯頓(HAL.N)在周三(當(dāng)?shù)貢r(shí)間8月21日)遭受了網(wǎng)絡(luò)攻擊。哈里伯頓表示,公司意識(shí)到影響特定系統(tǒng)的一個(gè)問題,并正在努力確定問題的原因和影響。公司還在與“領(lǐng)先的外部專家”合作解決這個(gè)問題,一位發(fā)言人在一封電子郵件聲明中表示。
該攻擊似乎影響了公司位于休斯頓北部園區(qū)的業(yè)務(wù)運(yùn)營(yíng)以及一些全球連接網(wǎng)絡(luò),該人士說,由于他們未被授權(quán)公開發(fā)言,因此不愿透露姓名。該公司要求一些員工不要連接到內(nèi)部網(wǎng)絡(luò),該人士說。哈里伯頓拒絕描述事件的性質(zhì)。
總部位于德克薩斯州休斯頓的哈里伯頓是世界上最大的油田服務(wù)公司之一,為全球主要能源生產(chǎn)商提供鉆井服務(wù)和設(shè)備。截至去年年底,該公司擁有近48,000名員工,在70多個(gè)國(guó)家開展業(yè)務(wù)。
鑒于其廣泛的行動(dòng),此次網(wǎng)絡(luò)攻擊引發(fā)了人們對(duì)其對(duì)能源行業(yè)的更廣泛影響以及未來發(fā)生類似事件的可能性的擔(dān)憂。
專家觀點(diǎn)
網(wǎng)絡(luò)攻擊一直是能源行業(yè)的一大難題。2021年針對(duì)Colonial輸油管道的勒索軟件攻擊清楚地提醒人們,該攻擊可能造成的后果包括全美燃料短缺和價(jià)格飆升。此類事件凸顯了基本服務(wù)在網(wǎng)絡(luò)威脅面前的脆弱性,以及采取強(qiáng)有力的網(wǎng)絡(luò)安全措施的必要性。
安全和IT提供商CyberSheath的首席執(zhí)行官Eric Noonan表示,哈里伯頓遭受的明顯網(wǎng)絡(luò)攻擊再次提醒人們,運(yùn)營(yíng)能源等關(guān)鍵基礎(chǔ)設(shè)施的公司存在脆弱性。
努南說:“美國(guó)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商有權(quán)決定是否采用網(wǎng)絡(luò)安全控制措施。這種情況不能永遠(yuǎn)持續(xù)下去,否則美國(guó)人民將付出巨大代價(jià)。”
休斯頓大學(xué)霍比公共事務(wù)學(xué)院的網(wǎng)絡(luò)安全專家兼副教授克里斯·邦克表示,在當(dāng)前數(shù)字?jǐn)U展的背景下,像哈里伯頓這樣的攻擊就像一場(chǎng)循環(huán)的貓捉老鼠游戲。安全專家修補(bǔ)漏洞,而黑客則不斷適應(yīng)。
幸運(yùn)的是,邦克指出,這使得公司在應(yīng)對(duì)數(shù)字基礎(chǔ)設(shè)施攻擊時(shí)具有相對(duì)的韌性。根據(jù)企業(yè)對(duì)安全的投資,通常能夠在短時(shí)間內(nèi)隔離威脅。
邦克表示,哈里伯頓遭受的損害的全部規(guī)模難以預(yù)測(cè)。該公司為石油行業(yè)的其他公司提供服務(wù)和設(shè)備,因此此次攻擊可能會(huì)在全球范圍內(nèi)引發(fā)更多問題。
邦克還表示,確定攻擊來源同樣困難。雖然類似的攻擊曾由敵對(duì)外國(guó)政府實(shí)施,但在哈里伯頓的情況下,目前尚無法判斷。
“我對(duì)不同組織使用的方法、他們的行動(dòng)方式、他們?nèi)绾卫孟到y(tǒng)以及他們的動(dòng)機(jī)有相當(dāng)清楚的了解,通常是間諜活動(dòng)、政治破壞或犯罪動(dòng)機(jī)的混合體,”邦克說。“不過,在獲得更多細(xì)節(jié)之前,很難說是誰策劃了這次攻擊。”
美國(guó)能源部和美國(guó)石油協(xié)會(huì)尚未對(duì)此事發(fā)表評(píng)論,隨著細(xì)節(jié)不斷浮出水面,該行業(yè)處于高度戒備狀態(tài)。此次攻擊凸顯了網(wǎng)絡(luò)經(jīng)濟(jì)戰(zhàn)的威脅日益加劇,惡意行為者以關(guān)鍵經(jīng)濟(jì)資產(chǎn)為目標(biāo),造成破壞和財(cái)務(wù)損失。
哈里伯頓正在努力減少攻擊的影響。這一事件提醒我們保護(hù)重要基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)攻擊的重要性。該公司已告知利益相關(guān)者,正在采取一切必要措施解決問題并盡快恢復(fù)正常。
雖然目前尚不清楚哈里伯頓究竟發(fā)生了什么,但勒索軟件通過加密受害者的數(shù)據(jù)來工作
能源行業(yè)面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)加劇
哈里伯頓網(wǎng)絡(luò)攻擊事件發(fā)生之際,美國(guó)聯(lián)邦調(diào)查局(FBI)發(fā)布聲明警告伊朗黑客試圖破壞即將到來的總統(tǒng)選舉的幾天后。FBI指控德黑蘭試圖通過各種網(wǎng)絡(luò)釣魚攻擊和其他方法影響選舉結(jié)果。
今年,世界政府峰會(huì)警告稱,美國(guó)和加拿大的能源公司正面臨網(wǎng)絡(luò)攻擊的普遍增加。根據(jù)該組織的報(bào)告,2021年至2022年間,針對(duì)這些公司的安全破壞企圖增加了71%。
預(yù)計(jì)未來幾年與網(wǎng)絡(luò)攻擊相關(guān)的成本將大幅增加。世界政府峰會(huì)預(yù)計(jì),全球與網(wǎng)絡(luò)攻擊相關(guān)的安全和損害成本將在未來幾年增加10倍以上。
“網(wǎng)絡(luò)威脅行為者的數(shù)量有所增加,尤其是在全球南方的拉丁美洲和撒哈拉以南非洲的更多地區(qū),”報(bào)告指出。“因此,財(cái)務(wù)、生命損失、監(jiān)管和聲譽(yù)等相應(yīng)影響正在增加。全球勒索軟件的成本預(yù)計(jì)將在2031年達(dá)到2650億美元,而2021年這一數(shù)字為200億美元。”
近年來,包括UnitedHealth Group(UNH.N)、賭博巨頭MGM Resorts International(MGM.N)、Caesars Entertainment(CZR.O)和消費(fèi)品制造商Clorox(CLX.N)在內(nèi)的幾家美國(guó)大公司都遭受了勒索軟件攻擊。
關(guān)于Halliburton
Halliburton是一家全球領(lǐng)先的油田服務(wù)公司,成立于1919年。公司在全球超過70個(gè)國(guó)家運(yùn)營(yíng),擁有約48,000名員工,服務(wù)客戶遍及能源行業(yè)的多個(gè)領(lǐng)域,包括油氣勘探、鉆井和生產(chǎn)。Halliburton的客戶群體廣泛,涵蓋了數(shù)百家國(guó)際能源公司。公司在全球設(shè)有多個(gè)辦事處,年?duì)I收超過200億美元。通過創(chuàng)新技術(shù)和強(qiáng)大的工程能力,Halliburton致力于幫助客戶提升能源產(chǎn)量并優(yōu)化運(yùn)營(yíng)效率。
參考資源
1、https://cybersecuritynews.com/halliburton-cyberattack/
2、https://www.reuters.com/technology/cybersecurity/top-us-oilfield-firm-halliburton-hit-by-cyberattack-2024-08-21/
3、https://edition.cnn.com/2024/08/21/business/oil-giant-halliburton-apparent-cyberattack/index.html
4、https://www.houstonchronicle.com/business/energy/article/halliburton-cyberattack-houston-campus-19715492.php