烏克蘭首都基輔及周邊部分地區(qū)本周發(fā)生了斷電事件,安全專家正在調(diào)查是否由網(wǎng)絡(luò)攻擊引起。如果證實如此,這將是烏克蘭因黑客而起的第二起斷電事件。
該事件影響到基輔附近諾威佩特里夫茨村的北部變電站自動化控制系統(tǒng),發(fā)生時間在上周六到周日午夜,導(dǎo)致了基輔北部第聶伯河右岸和周邊地區(qū)完全斷電。
烏克蘭國家電力公司Ukrenergo的工程師將設(shè)備切換到手動模式,在30分鐘內(nèi)恢復(fù)了電力供應(yīng)。所有受影響地區(qū)的電力在1小時15分鐘之后完全恢復(fù)。
一個可能的原因,是通過數(shù)據(jù)網(wǎng)絡(luò)的外部干擾。該公司網(wǎng)絡(luò)安全專家正在調(diào)查此事,預(yù)期將有報告披露。
幾個可能的原因當(dāng)中包括有設(shè)備缺陷和黑客攻擊。司法機構(gòu)已被通告此事,并正在著手詳盡的調(diào)查。在結(jié)果出來之前,所有帶自動控制的系統(tǒng)已被切換至本地控制。
如果黑客攻擊被證實,這將是烏克蘭因網(wǎng)絡(luò)攻擊導(dǎo)致的第二起斷電事件。約1年前的圣誕節(jié),黑客發(fā)起了對烏克蘭3個地區(qū)性電力公司的協(xié)同攻擊,多個變電站掉電,造成長達3~5小時的大面積停電。
烏克蘭安全局(SBU)當(dāng)時將攻擊歸咎到俄羅斯頭上。盡管沒有決定性證據(jù)表明攻擊與俄羅斯政府有關(guān),攻擊者使用的俄羅斯出品‘黑色能量’惡意軟件,以及攻擊的復(fù)雜性,都顯示出了民族國家的參與。
上周,安全廠商ESET的研究人員警告稱,最近可能會有針對烏克蘭金融行業(yè)高價值目標(biāo)的攻擊,攻擊者可能是與“黑色能量”團伙十分相似的組織。
因為設(shè)備老舊,前蘇聯(lián)國家冬季斷電現(xiàn)象十分常見。所以,上周末的斷電原因還需要額外的信息支持才能得出正確結(jié)論。另一方面,也必須承認(rèn),因為互聯(lián)網(wǎng)的興起,現(xiàn)代世界中對電網(wǎng)的成功網(wǎng)絡(luò)攻擊機會也在上漲。
智能建筑和能源管理系統(tǒng),是2016可通過互聯(lián)網(wǎng)訪問的最常見的工業(yè)控制系統(tǒng)類型。但其中只有2/3可稱為安全的。