近期,英美两国接连曝出大规模网络安全入侵事件,伊朗关联黑客组织针对能源、供水等国家关键基础设施发动多轮袭击,造成设施停运、公共服务受限等后果,再次暴露了西方国家关键基础设施面临的严峻网络安全威胁,也让跨境网络攻击的潜在危害引发全球警惕。
英国近期遭遇了一场史无前例的针对性网络攻击,伊朗黑客成功入侵英国一座发电厂,导致该设施被迫全面关停、停运长达四天之久。袭击发生后,电厂工作人员全力抢修、排查漏洞,才逐步推动设备与系统恢复正常运行。英国官方并未公开遭袭电厂的具体名称,仅表示该电厂规模较小,本次攻击未对英国全国整体能源供应体系造成实质性、大范围的冲击,民众用电、社会能源运转均未受到明显影响。
事件发生后,英国政府迅速启动应急处置机制,第一时间向各大电力企业首席执行官通报事件详情,同步下发安全防护指导建议与应急工作部署。隶属于英国政府通信总部的国家网络安全中心已介入调查,全程追踪本次网络入侵的攻击路径、黑客组织及漏洞源头。据英媒报道,此次攻击是同类针对英国能源设施网络袭击中,首例且破坏效果最为显著的一次。尽管英国政府反复强调,本次事件全程未对英国整体能源系统构成广泛安全风险,但网络安全专家明确警示,此次成功的入侵事件极具警示性,一旦黑客瞄准大型核心基础设施发动同类攻击,将会对国家公共设施、民生运转乃至社会秩序造成难以估量的破坏。
值得注意的是,英国本次遇袭事件与美国多州基础设施遭遇网络攻击的时间高度重合。上月,美国十余州接连爆发大规模网络安全入侵事件,大量民生公用设施沦为攻击目标。据外媒披露,美国情报部门核实,7 月下旬,伊朗黑客组织发起系列网络攻势,率先入侵美国阿肯色州西部的市政供水设施,拉开了多州供水系统遇袭的序幕。
此次伊朗关联网络攻击覆盖美国密歇根州、明尼苏达州、佐治亚州等十余州的民生供水系统,仅明尼苏达州就有超30个社区供水系统被黑客攻破。在佐治亚州亚特兰大地区,黑客入侵供水系统后恶意操控设备,导致区域水压骤降,存在饮用水安全隐患,当地政府紧急发布饮用水煮沸警示,保障民众饮水安全。多起袭击中,黑客均获取了供水设备的远程操控权限,可随意调控水泵、阀门、压力参数,迫使多地供水设施被迫切换人工手动运行模式,所幸所有攻击均未造成饮用水污染,未直接危害民众身体健康。
事实上,英美两国长期面临境外势力的高频网络攻击威胁。英美情报机构多次公开预警,伊朗、俄罗斯、朝鲜等多国敌对势力持续发起网络侵袭,各类网络攻击层出不穷。英国关键国家基础设施、政府机构常年遭受日均数千次的网络攻击,攻击目标覆盖范围极广,不仅包含能源、供水核心设施,还波及中小学、国民保健医疗系统、捷豹路虎等工业生产线、大型零售企业等民生与商业领域。2023年,英国选举委员会选民信息被盗,大量民众隐私数据泄露,成为重大网络安全泄露事故。
人工智能技术的普及让网络攻击的风险进一步升级。专家指出,人工智能工具正被不法分子利用,大幅提升网络攻击的速度、精准度与效率,未来跨境网络袭击的隐蔽性、破坏性将持续攀升。英国内阁办公室调研数据显示,目前英国关键基础设施遭遇重大恶性网络攻击的概率维持在5%至25%之间,安全隐患不容小觑。
英国政府回应此次电厂遇袭事件时表示,英国能源系统具备较强的抗风险韧性,相关部门始终与能源行业深度协作,严守基础设施安全底线,落实最高安全防护标准,本次事件仅波及小型发电机组,未引发系统性风险。但接连发生的英美基础设施遇袭事件,已然印证全球网络安全局势日趋复杂,关键民生基础设施的网络防护短板,成为各国亟待补齐的安全弱项。
热门跟贴