據(jù)外媒 7 月 10 日報(bào)道,美國國土安全部( DHS )與聯(lián)邦調(diào)查局( FBI )上周發(fā)布聯(lián)合警報(bào),指出黑客組織早于今年 5 月成功滲透美國等國核電站、工廠與能源設(shè)施的企業(yè)網(wǎng)絡(luò)。
據(jù)《 紐約時(shí)報(bào) 》透露,由于該報(bào)告并未提供黑客攻擊動機(jī),因此調(diào)查人員尚未掌握足夠證據(jù)證明攻擊者是否完全掌控目標(biāo)網(wǎng)絡(luò)、訪問控制系統(tǒng),也暫時(shí)無法對黑客使用的惡意軟件/工具進(jìn)行隔離與分析。
調(diào)查顯示,黑客組織多數(shù)情況下圍繞具有關(guān)鍵工控系統(tǒng)直接訪問權(quán)限的工程師展開網(wǎng)絡(luò)釣魚活動。一旦系統(tǒng)遭受破壞,可能導(dǎo)致工廠爆炸、火災(zāi)或危險(xiǎn)物質(zhì)泄露等安全事故。分析表明,黑客通過含有惡意軟件的 Microsoft Word 文檔竊取受害者登錄憑據(jù)并在目標(biāo)網(wǎng)絡(luò)上進(jìn)行橫向傳播。此外,黑客還利用安全漏洞攻擊受害者訪問的合法網(wǎng)站。
安全專家猜測,此類事件與境外政府資助的 APT 組織有關(guān),攻擊者策略、技術(shù)與流程( TTP )均效仿了以往入侵能源行業(yè)的 APT 組織,例如俄羅斯 Energetic Bear 等。目前,美國國土安全部( DHS )已將關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊視為國家必須面對的頭等安全挑戰(zhàn)之一。