终成现实 黑客攻击导致电力设施被破坏

简介:

具有高度破坏性的恶意软件至少感染了乌克兰三个区域的电力设施,导致成百上千用户家中断电。

2015年12月23日发生的这起“断电”事件导致乌克兰伊万诺弗兰科夫斯克地区的一半区域停电。本周一,iSIGHT Partners 安全公司的研究人员表示,他们已经获取了相关恶意软件的样本。研究人员表示,该恶意软件导致了“破坏性事件”,进而引发断电。如果得到最终确认,该事件将是世界首例由恶意软件而引发的大规模断电事件。

终成现实 黑客攻击导致电力设施被破坏

iSIGHT 公司网络间谍情报部门负责人约翰·赫尔特奎斯特(John Hultquist)称:“这是一个里程碑。我们之前在石油等能源行业内的确发现过针对性的破坏性事件,但从未观测到停电。一直以来的担忧终于变成了现实。”

来自反病毒厂商 ESET 公司的研究人员已经证实,乌克兰多家电厂被某种名为 BlackEnergy(黑色能量) 的恶意软件感染。这一恶意软件包最初出现于2007年,并在两年前得到过一次更新,增加了使受感染计算机无法启动等能力。ESET 公司近期发现,该恶意软件新近又得到了一次更新,增加了名为 KillDisk 的组件。该组件可以毁灭计算机硬盘的某些零件,可能还包括了破坏工业控制系统的新功能。 这一最新版本的黑色能量还增加了附带安全 Shell 功能的后门,可以让黑客持续访问受感染设备。

“完全有能力”

如今,黑色能量主要被用于对目标新闻机构、电力公司和其它工业集团从事间谍活动。尽管 ESET 公司并未明确肯定黑色能量导致了本次停电事故,但公司认为该恶意软件毫无疑问具备这种能力。 ESET 研究人员在周一发布的博客文章中写道:

我们对乌克兰几家供电机构中发现的 KillDisk 恶意软件进行了分析,结果表明,它们有能力制造断电。然而,也存在其它的解释。黑色能量后门和最近发现的 SSH 后门能够让攻击者远程访问受感染系统。在成功渗透入关键系统之后,从理论上来讲,黑客不论使用两个后门中的哪一个,都能够将系统关闭。与此同时,KillDisk 破坏性木马可以让恢复更加困难。在过去的一年中,黑色能量背后的团队已经逐渐加强了其破坏能力。去年年底,乌克兰计算机应急响应小组发布报告称,黑色能量附带的 KillDisk 模块在感染媒体机构之后能够导致视频和其它内容永久丢失。ESET 报告,感染乌克兰供电系统的 KillDisk 搭载了类似的功能,但针对更小体积的数据集。与此同时,KillDisk 在升级中增加了破坏两个计算机进程的能力,包括一个工业控制系统所使用的与串口转以太网连接监视器有关的远程管理平台。

2014年,黑色能量背后的团队攻击了北约机构、乌克兰和波兰政府机构,以及欧洲的各大敏感行业。iSIGHT 公司将该团队称为 Sandworm(沙虫),它被认为与俄罗斯有联系。

ESET 表示,黑客使用嵌入 Office 文档中的宏陷阱感染了乌克兰电力部门。向数百万人提供电力的工业控制系统人员会倒在如此简单的社会工程学手段面前,如果情况属实,这将十分令人痛心。目前人们还担心,恶意软件导致的断电可能会导致大量平民的死亡。

乌克兰当局正在调查涉嫌这起事件的黑客。

尽管沙特最大的天然气生产商在2012年也发生了破坏性恶意软件感染时事件,但没有影响生产的相关报道。iSIGHT 发布的报告代表着一个新时代的来临,它对工业化国家的影响随处可见。


作者:Venvoo

来源:51CTO

相关文章
|
6天前
|
SQL 运维 安全
网络安全的盾牌与矛:漏洞、加密与意识的博弈
在数字世界的棋盘上,网络安全是永恒的主题。本文将带你穿梭于网络的缝隙之间,探索那些被黑客利用的安全漏洞,了解如何通过加密技术来加固我们的防御墙。更重要的是,我们将讨论如何在个人和组织层面提升安全意识,因为正如甘地所言:“你必须成为你希望在世界上看到的改变。”让我们一起步入这场保护数据宝藏的冒险旅程。
|
26天前
|
存储 安全 网络安全
网络安全的守护者:漏洞、加密与意识的三重奏
【10月更文挑战第25天】在数字时代的交响乐中,网络安全是不可或缺的乐章。本文将带领读者穿梭于网络空间的安全迷宫,探索漏洞的藏身之处,解读加密技术的奥秘,以及提升安全意识的重要性。通过深入浅出的讲解和实际案例的分析,我们将一同见证如何构建一道坚固的防线,保护我们的数字生活免受威胁。
|
4月前
|
安全 网络安全 数据安全/隐私保护
网络安全的守护神:漏洞、加密与意识的三重奏
【8月更文挑战第25天】 在数字世界的交响乐中,网络安全扮演着不可或缺的角色。本文将带领读者走进网络安全的核心乐章,从网络漏洞的警钟,到加密技术的保护符,再到安全意识的盔甲,我们将一探究竟。文章旨在通过浅显的语言,揭示网络安全的复杂性与重要性,同时提供实用的知识和建议,让每个人都能成为自己信息安全的守护者。
53 6
|
4月前
|
SQL 安全 算法
网络安全的盾牌与剑:漏洞、加密与意识的博弈
【8月更文挑战第27天】在数字世界的无垠战场上,网络安全是保护数据的盾牌和攻击威胁的利剑。本文将探索网络防御的三个关键要素:安全漏洞的识别与修补、加密技术的应用以及培养强大的安全意识。我们将通过实际案例分析,揭示如何通过这些工具和策略来构建一个更安全的网络环境。
|
4月前
|
安全 网络协议 网络安全
网络世界的生死较量:揭秘漏洞、加密与意识,构筑固若金汤的安全防线!
【8月更文挑战第21天】网络安全如现代盾牌与矛,保护数据免遭侵害。本文探讨关键三要素——漏洞、加密与意识,并提供示例代码。漏洞是系统的薄弱点,需定期审计;加密确保数据安全,即使被截取也难以破解;意识提升则为第一道防线,通过培训等手段加强。这三者结合,构建坚不可摧的网络防护体系。
52 4
|
4月前
|
安全 网络安全 数据安全/隐私保护
数字堡垒之下的隐秘战线:网络安全漏洞与加密技术的较量
在数字化浪潮中,网络安全成为维护信息安全的关键战场。本文将探讨网络安全中的漏洞、加密技术以及安全意识的重要性。通过分析近年来的典型安全事件,揭示网络攻击的手段和防御策略,强调公众和企业提升安全意识的必要性。
43 4
|
安全 数据库 Windows
黑客攻击武器“升级换代”,防御方有哪些“应知应会”?
本文从攻击来源、入侵手段、攻击目标三方面对网络攻击行为进行剖析和解读,以期让读者尤其是安全从业人员,能够对网络攻击技术的变化趋势有更深入的了解。
3460 0
|
安全
各种安全问题(杂)
StringBuilder 的方法不是线程安全的 由于 StringBuilder 相较于 StringBuffer 有速度优势,所以多数情况下建议使用 StringBuilder 类。
1134 0