22日,据英国《每日电讯报》报道称,7月与伊朗政权有关的黑客入侵英国某发电厂,令工厂设施停运。员工耗时4天时间才修复系统。英国政府以安保为由,没有公开受害发电厂的名称与位置。
英国有数十座接入电力网的小型发电厂,大多数为燃气发电厂,作为风力发电量下降时补充发电的辅助电厂。据悉,此次遭到攻击的正是其中一家小规模发电设施,停运并未对英国整体电力供应与发电量造成影响。
但据《每日电讯报》评价,这是伊朗相关黑客借助网络攻击令英国发电厂实际停运的首个案例,也是伊朗针对英国基础设施发动的网络攻击中最为成功的一例。英国政府关注到,此事验证了黑客有能力让发电设施实际停运的事实,这远比损失规模本身来得重要。
有分析称,此次攻击的目的不是给平民造成大规模损失,而是与伊朗伊斯兰革命卫队(IRGC)有关的黑客炫耀自己具备入侵英国主要系统,瘫痪敏感基础设施的能力,类似于某种“网络武力示威”。
英国政府事后向主要电力公司首席执行官(CEO)说明了情况,转达了强化安保与加强应对的指导意见。据悉,此事还被上报给了英国情报机构政府通信总部(GCHQ)下属的国家网络安全中心(NCSC)。
2月,美国与以色列发动空袭引爆战争后,伊朗持续加强针对西方国家的网络攻击。德国、波兰、芬兰、比利时、阿尔巴尼亚等也接连报告发现怀疑与伊朗有关的攻击。
英国NCSC也一直以伊朗战争为契机警告本国机构重新查验网络安全态势。因伊朗国家机构与相关势力的网络攻击能力不容小觑,遂建议核心基础设施运营机构加强监视与安保。
7月,英国政府给出的风险评估推算针对本国基础设施的重大网络攻击成功率为5~25%。尤其人工智能(AI)使攻击流程自动化,网络攻击变得更加快速且高效,甚至可能降低进入门槛。
英国与美国的情报机构还持续警告,俄罗斯、中国、伊朗、朝鲜等相关黑客有可能威胁本国的核心基础设施。
评论 (0)