電力安全事件頻發 黑客或成“末日狂徒”
他們錯了,因為在現實中,確實也有如電影所描述的黑客行動,而且刺激程度絕對不亞于電影。黑客的存在已經赤裸裸的威脅到了電力安全,對于在這個智能電網蓬勃發展的時代,電力信息化似乎在帶來人類文明的同事,也似乎薄如蟬翼。
1、美國中情局披露黑客攻擊電網控制系統事件
美國中央情報局資深分析師湯姆·多諾霍18日在一次安全會議上說,國外發生過幾次黑客攻擊電網控制系統事件。黑客們以斷電作為威脅手段勒索錢財,其中一次,黑客切斷了數個城市的電力供應。
遠程勒索
這次安全會議18日在美國新奧爾良開幕,與會者有外國政府官員、工程師和一些電力能源公司的安全官員。會議期間,與會人員會分享黑客攻擊重要市政設施和資源的信息,還會分享防御襲擊的手段。
多諾霍在會上透露了黑客威脅電網事件,但沒公布發生的具體時間與地點,也沒有提及勒索者要求的錢數,只是說“那發生在美國之外的數個地區”。
“ 在最近的一起事件中,數個城市的電力供應中斷,”多諾霍說,“我們不知道誰發動了這類襲擊,也不知道襲擊原因,但所有這些事件都涉及互聯網入侵。”
中情局拒絕進一步公布詳情。一位發言人說,能向公眾公開的相關信息已經公開,這樣做的目的是讓人們了解當前面臨的挑戰。
英國《每日郵報》援引情報界消息人士的話報道說,遭遇類似黑客襲擊的城市位于中南美洲。這些事件中,管理者沒屈服,沒付錢給勒索者,斷電事件也僅僅持續了幾分鐘。
擔心安全
多諾霍透露的情況讓反恐神經本已高度緊張的美國人更加不安。
近年來,除了擔心類似“9·11”式的襲擊,不少美國人還擔心國家基礎設施管控及數據跟蹤系統遇襲。那一系統控制著水壩、電站和交通信號燈等大量重要設施,一些政府官員和專家擔心恐怖分子可能會對這一系統發動黑客式攻擊。
美國政府網絡安全顧問霍華德·施密特在這次會議開始前一天還曾表達了對這一系統的擔心。他當時還說,美國85%的關鍵基礎設施由私營部門控制,所以任何人不能忽略這一問題。
美國政府問責局的報告顯示,管理者在管控及數據跟蹤系統中加裝了無線裝置和微軟“視窗”操作系統。美國一黑客研究組織負責人阿蘭·保萊爾說,這些管理者的做法使這一系統極端不安全。
存在漏洞
保萊爾認為多諾霍之所以透露這些情況是因為事情嚴重。“如果這不重要,中情局不會改變一貫的保密政策,”他說,“如果多諾霍不認為這一威脅非常嚴重,不認為相關機構需要立即采取補救措施,就不會公開這些事。”
保萊爾的判斷并非空穴來風。美國國土安全部去年曾發現過一個巨大發電機控制程序中的缺陷。在模擬實驗中,專家展示了黑客可能通過互聯網利用這一缺陷發動攻擊,引起發電機劇烈反應。專家們說,在極特殊情況下,黑客甚至可能讓發電機爆炸。
保萊爾認為,過去幾年中,黑客可能通過管控及數據跟蹤系統勒索了數億美元。但由于當事方不愿承認,外界可能永遠無法了解這些犯罪行為。
2、韓國大停電
韓國大停電。韓國多地區同時發生的大規模停電現象。報道稱,韓國網絡安全公司Cuvepia代表權某15日下午在首爾九老洞舉行記者會時表示:“3日在中國黑客相關網站上發現高昌電力試驗中心服務器遭黑客入侵的視頻,并上報給國家情報院。由于該服務器與韓國電力公司內部網相連接的可能性較大,所以這次停電有可能是因為遭到黑客入侵。”
哞謀還說:“有可能是黑客通過相關服務器侵入韓國電力公司內部網,夸大用電量。”他說,2003年在美國紐約曾發生過因遭受黑客攻擊而導致停電的事故,韓國此次停電有可能與此相同。
報道稱,韓國電力公司也承認,高昌電力試驗中心曾遭到黑客入侵。但還解釋說,本月7日至8日,韓國國家情報院來到現場檢查出問題所在,并妥善處理,因此黑客與此次停電毫無關聯。
韓國電力公司ICT企劃組組長樸某說:“高昌電力試驗中心的服務器和韓國電力公司總部的供電控制內部網完全分離,因此即使遭到黑客攻擊,外部黑客也無法入侵內部網。”
老虎讓電力需求猛增,預備電力跌至400萬千瓦以下后,電力交易所通過“自律節電”減少了95萬千瓦。這是韓電預先與用電的消費者簽訂合同,通過自律減少消費的措施。接著實施了“直接負荷控制”。這是韓電直接控制對象消費者的電力供給的方法。通過該方法又減少了89萬千瓦。可是以后預備電力仍然未能恢復至400萬千瓦,最終進入各地區循環斷電。
當日下午5點30分,緊急召開的新聞發布會上韓國知識經濟部能源資源室長鄭載勛鞠躬道歉稱:“下午電力需求突然上漲,連預報電力供應中斷的時間都沒有”,“我們沒有做好電力需求的預測工作”。這意味著承認了當天在全國范圍內發生的“停電大亂”原因在于政府對電力需求預測的失敗。
美聯社消息,韓國至少30萬棟房屋斷電。電網負荷顯著增加造成斷電,電網運營商是韓國國有電力公司KEPCO。
3、只針對伊朗核電廠的Stuxnet病毒
正如我們前面提到的第一項,事實證明,除了虛擬世界的東西,黑客同樣會可以毀滅現實中的物體。2010年6月,一個名為Stuxnet處于休眠狀態的病毒被世界各地的工廠、發電廠和交通控制系統的網絡發現。奇怪的是,在每一個發現該病毒的系統中,這個病毒不會做任何事:就像是僵尸一樣,但事實證明,Stuxnet正在等待。
病毒在一般情況下,只是像一個狼人一樣暴力的破門而入,并開始破壞東西。Stuxnet病毒則不同,它有一個特定的目標——伊朗的鈾濃縮設施,位于納坦茲的離心機,它的破壞性只能在那里被激活。后來事實證明,這些Stuxnet病毒控制了30%的納坦茲設施的計算機,伊朗最后承認該病毒的存在,并暫時關閉了核設施和核電廠。

責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡