知名網絡安全記者警告關鍵基礎設施仍面臨重大攻擊威脅


在拉斯維加斯舉辦的黑帽大會上,調查記者KimZetter表示:自2010年發現“震網”(Stuxnet)蠕蟲病毒以來,針對全球石油/天然氣管道、電力/水廠、以及其它基礎設施計算機系統的攻擊有急劇增加。但若人們能夠積極落實必要的預防措施,去年針對ColonialPipeline的勒索軟件攻擊,也本該是能夠避免的。

Black Hat USA 2022(圖自:Cnet / Bree Fowler 攝)

多年來,Kim Zetter 為《連線》等出版物撰寫多篇重大安全事件的報道,並且有在一本著作中詳細介紹針對伊朗鈾濃縮設施的震網攻擊。

由一位白羅斯安全研究人員率先發現的 Stuxnet 攻擊,起初普遍被認為是美國與以色列在幕後主導,但後來也被 Symantec 等網絡安全公司給深入挖掘。

Kim Zetter 表示,震網引發國傢之間的“網絡軍備競賽”、並預示著“網絡空間正向著軍事化”去發展。

Stuxnet 展示通過網絡攻擊解決地緣政治沖突的可行性,突然間,每個人都想加入這場遊戲。

雖然此前隻有少數國傢持有攻擊性的黑客程序,但震網還是促使其它國傢迅速迎頭趕上。

在事件全面曝光後,以電力為代表的需要高度監管的領域,已對其關鍵基礎設施增強防護。

然而在沒有全面提升安全性的情況下,大多數領域的安全防護形勢也正變得更加復雜。

Kim Zetter 以 Colonial Pipeline 遭遇的黑客攻擊舉例稱:

在計算機系統被勒索軟件挾持後,Colonial 迅速支付數百萬美元的贖金。

但是這筆灰色交易,也讓那些認為石油和天然氣管道運營商‘會有充分的數據備份’的觀察人士大跌眼鏡。

當時 Colonial Pipeline 官員向議員透露,該公司的安全響應計劃,並未將勒索軟件攻擊考慮在內 —— 即便針對關鍵基礎設施的攻擊已經蔓延數年。

Kim Zetter 指出,坦普爾大學的研究人員,早在前一年就記錄針對關鍵基礎設施的數百次攻擊,此外各大網絡安全公司也通報此類攻擊的增長。

2020 年,美國網絡安全和基礎設施安全局(CISA)還特地發佈一份報告,以提醒相關行業警惕針對能源管網的勒索軟件攻擊。

後續調查發現,攻擊者利用在另一個網絡上使用、且不受多因素身份驗證保護的員工密碼,而滲透進 Colonial 的虛擬專用網絡。

在被勒索軟件擊倒後,該公司被迫停運近一周。當時相關報道還引發民眾的恐慌與油氣漲價,並爭搶購買原本並不緊缺的能源。

在該事件告一段落之後,CISA 再次苦口婆心地發佈一長串‘工控系統安全指南’。

相關建議還是一如既往,隻可惜以 Colonial 為代表的的短視企業長期沒有遵循既有的指導方針。

綜上所述,Kim Zetter 認為針對關鍵基礎設施的攻擊威脅依然高企 —— 當前的美國選舉系統也不例外,即便安全專傢長期呼籲為投票機引入防篡改冗餘設計。


相關推薦

2022-07-14

某種形式的攻擊。(來自:Barracuda)Barracuda 數據保護、網絡與應用程序安全高級副總裁 Tim Jefferson 表示:在當前威脅形勢下,關鍵基礎設施已成為一個對網絡犯罪分子極具吸引力的目標。不幸的是,IIoT / OT 安全項目的重要性一

2024-03-02

亞安全情報組織最近一直在積極努力挫敗外國實體的重大網絡戰行動。據澳大利亞安全情報組織(ASIO)局長邁克-伯吉斯(Mike Burgess)稱,澳大利亞正面臨著來自未知方的重大網絡威脅,因為外國間諜正積極試圖找出該國數字基

2022-06-24

政府監管機構警告說,私人保險公司越來越不願意給重大網絡攻擊承保。除非能找到另一種保險模式,否則美國企業將面臨“災難性的財務損失”。政府問責辦公室(GAO)的一份新報告概述瞭網絡風險存在日益嚴峻的挑戰,該報告

2023-04-25

行業的可見度。ETHOS努力包括在關鍵基礎設施領域運作的知名網絡安全公司,如1898 & Co., Dragos, Claroty, Forescout, NetRise, Network Perception, Nozomi Networks, Schneider Electric, Tenable和Waterfall Security,是提高整個行業認識的最重要行業舉措之

2023-11-21

府正在向最需要的關鍵基礎設施組織提供"尖端網絡安全共享服務"。網絡安全和基礎設施安全局(CISA)在上周五的一封信中宣佈一項新的自願試點計劃,該計劃主要針對醫療保健、水務和K-12教育部門的實體--

2024-03-21

安全,並警告說全國的公用事業正成為"破壞性網絡攻擊"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯的黑客的持續威脅,並警告說類似的攻擊可能

2023-11-22

越來越多的關鍵基礎設施可能通過互聯網遭到黑客攻擊,網絡安全問題日益受到關註。現在,澳大利亞工程師開發並展示一種名為"不可言傳密碼學"的新技術,它可以像肯德基/可口可樂秘方一樣處理密鑰。&nbs

2022-08-31

全警報,表示黑山政府正面臨著一場"持續不斷的"網絡攻擊。"大使館警告說:"攻擊可能包括對公共事業、交通(包括邊境口岸和機場)和電信部門的幹擾。建議居住在巴爾幹國傢的公民限制旅行,審查個人安全計

2024-02-21

IBM今天發佈的年度X-Force威脅情報指數報告強調,隨著網絡犯罪分子繼續危害全球用戶,正在出現全球性身份危機。根據IBM、RedHat和Intezer每天跟蹤的超過1500億次安全事件的洞察和觀察,該報告發現,網絡犯罪分子正在尋找更多機

2023-03-03

白宮發佈一項新的網絡安全戰略,其中涉及大型科技公司在防止網絡攻擊方面的作用。該戰略文件呼籲"重新平衡保衛網絡空間的責任",將勒索軟件攻擊等方面的責任從個人、小企業和地方政府身上轉移。喬-

2022-08-13

計劃的一部分。本周四,該計劃分享一個名為“Target”的知名Conti勒索軟件成員的圖像,這標志著美國政府首次公開懸賞Conti團夥。該計劃專門尋找有關國傢安全威脅的信息,知情人士如果能夠向其提供有關於“Target”以及 “Tram

2024-03-21

與美國情報機構的合同建造一個由數百顆間諜衛星組成的網絡之後不久發佈的。本月早些時候,路透社報道稱,根據 2021 年與美國國傢偵察局(NRO)簽訂的一份價值 18 億美元的合同,SpaceX 的星盾(Starshield)業務部門正在建造一

2022-08-07

7月中旬,一場針對阿爾巴尼亞政府的網絡攻擊使國傢網站和公共服務中斷數小時。隨著俄羅斯在烏克蘭的戰爭肆虐,克裡姆林宮似乎是最可能的嫌疑人。但威脅情報公司Mandiant周四發表的研究報告將這次攻擊歸咎於伊朗。雖然德

2023-12-05

最具潛在危險性的工業基地,據調查,該核電站已被外國網絡黑客組織入侵。消息人士告訴《衛報》,早在2015年,專傢們就發現該核電站的計算機網絡中被植入間諜軟件。塞拉菲爾德核電站是歐洲最大的核電站之一,占地700英