针对电网的网络攻击将是灾难性的事件

简介:

资深调查记者提德•科普尔表示,针对美国电网的网络攻击事件很可能会发生,这很难避免,但是人们对这样的事件的防范准备还是不足。

“我们是自己最糟的敌人,”他在英特尔安全公司在拉斯维加斯的年度焦点会议上发言说。尽管面临网络攻击停电的风险,但美国相关机构和部门并没有准备好应对后果。因为最紧迫的后果将是缺乏食物和移民国内难民人口寻找它。

科普尔表示,当他采访美国国土安全部长杰克•约翰逊,询问对于电网的攻击,美国政府做了哪些专门的准备?约翰逊说,每个国家都有可能面临每一个自然灾害。

但科普尔说,电网的损失是不同的,因为就像有一个“恶魔的代理”,可以操纵所发生的事件,并保持其灾难性的影响。

科普尔说,“当我询问是否有应对计划时,约翰逊指着一个装满文件的货架,说他确信在那里有一个计划。”他补充说,他认为美国政府对此并没有计划。

“这是一种新的战争,升级的问题可能很快发生,并可能很快失控。“如果有一个智慧民主的主体,则需要公开讨论,我们需要提高公众意识。”他说。

归属问题

虽然科普尔认为国家层面发动的网络攻击是不太可能的,因为这也会遭到被攻击方的报复,他认为这种威胁来自于其他国家的利益集团。

“一些国家的机构可以攻击我们的电网,但我们在他们的内部同样可以做任何事情。”他说,“实施电网攻击是一场战争,所以不可能发生,但它可以而且几乎肯定会发生,因为虽然它不符合其他国家的利益去与美国进行战争,但是当人们开始谈论伊朗,朝鲜,叙利亚时,情况就不那么简单了。”

据美国国家安全局称,IS组织可能在未来两三年内有能力对美国电网发起网络攻击。

“如果任何人对此有怀疑,如果他们具有这种能力,电网就会有这种危险。”他说,“以前从未有过这样一种战争风格,其中的归属问题更为复杂,更复杂或更模糊。

美国将成为世界上最脆弱的国家

科普尔补充说,可能这种情况更加糟糕,在网络攻击中,美国可能是世界最脆弱的国家,因为美国是最依赖互联网的国家。

他说,美国政府和机构对网络攻击没有准备好的部分原因是,当信息安全专业人员要求预算时,他们无法肯定地说,他们所获得的投资可以真正保证安全免受攻击。

“事实就算是世界上最好的网络安全防护措施也可能无法防御,因为攻击者只需成功进入一次。”科普尔说。

“美国有3200家公司支持电网,而其中最大的公司将具有最佳的安全性,但规模较小的公司的安全性不能抵御攻击者进入系统,使他们能够破坏电网。我采访的官员和管理者都但声称这不太可能,因为电网比人们所认为的更有弹性。我希望这是真的,但许多美国情报机构不相信,我怀疑许多电力行业的官员宁愿遭遇网络攻击,而不愿在政府控制之下。”他说。

科普尔说,总而言之,虽然不管发生什么事情都做好准备,并重申,对于网络攻击没有准备,这可能会造成灾难性的后果。


作者:佚名

来源:51CTO

相关文章
|
17天前
|
存储 监控 安全
企业如何建立网络事件应急响应团队?
建立企业网络事件应急响应团队是应对勒索软件等威胁的关键。团队的迅速、高效行动能减轻攻击影响。首先,企业需决定是外包服务还是自建团队。外包通常更经济,适合多数公司,但大型或有复杂IT环境的企业可能选择内部团队。团队包括应急响应小组和技术支持监控团队,前者专注于安全事件处理,后者负责日常IT运维和安全监控。团队应包括安全分析工程师、IT工程师、恶意软件分析师、项目经理、公关和法律顾问等角色。此外,选择合适的工具(如SIEM、SOAR、XDR),制定行动手册、合规政策,创建报告模板,并进行定期训练和演练以确保团队的有效性。外包时,理解团队构成和运作方式依然重要。
23 1
|
19天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
17 0
|
19天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
16 0
|
19天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
14 0
|
19天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
13 0
|
19天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组“网络安全”赛项竞赛样题-B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一组网络安全相关的挑战,涉及Windows渗透测试、数字取证、Web安全和跨站脚本渗透。挑战包括使用Kali Linux对服务器进行扫描,提取特定服务信息、DNS、管理员密码、文件名和内容等。此外,需要分析pcapng数据包文件,找出恶意HTTP访问、扫描端口、密码和木马信息。还有Web渗透测试,需访问不同URL并解决提示以获取Flag。最后,涉及跨站脚本攻击,需在不同目录下满足条件获取弹框信息。每个部分都要求参与者找出特定的安全标志物(Flag)。
12 0
|
4月前
|
存储 JSON 运维
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
54 0
|
4月前
|
自然语言处理 算法
【论文精读】COLING 2022 - CLIO: 用于文档级事件抽取的角色交互多事件头注意力网络
【论文精读】COLING 2022 - CLIO: 用于文档级事件抽取的角色交互多事件头注意力网络
|
4月前
|
机器学习/深度学习 自然语言处理 算法
【论文精读】COLING 2022 -带有对偶关系图注意力网络的事件检测模型
【论文精读】COLING 2022 -带有对偶关系图注意力网络的事件检测模型
|
8月前
|
消息中间件 存储 负载均衡
对于钉钉OA事件订阅出现的网络波动导致的通知丢失问题
对于钉钉OA事件订阅出现的网络波动导致的通知丢失问题
87 1