你敢信吗?就这么悄咪咪的,有人顺着网线摸到了美英的本土基础设施,直接把人家的设备干停了。先是英国一家小型发电设施被网攻破了防,硬生生停转了整整四天,这还是英国已知头一回遇上能把能源设施逼停的网攻。官方出来打圆场说就是个小设施,不属于关键基础设施,不影响整体供电,可停了四天是实打实的事啊。

打开网易新闻 查看精彩图片

这事真不是偶发的孤立事件,更早的时候美国FBI和环境保护署就联合发过警告。最早有7个美国州的水和污水处理机构报告遭遇网络事件,有些攻击已经影响到了设施正常运行。攻击者能直接进入暴露在公网上的工业控制设备,改掉IP地址和登录密码,工作人员直接就失去了对部分设备的监控和控制能力。

FBI都明说了,已经出现了供水压力下降、设施积水这些实打实的问题,还特意提醒相关单位提前练好手动操作应急。没几天这事就闹大了,到八月初的时候,遭遇攻击的美国州已经增加到至少12个。调查人员现在把主要嫌疑对准伊朗,只是美国政府还没正式公开确认这个结论。

打开网易新闻 查看精彩图片

现在明明白白摆着事实,明尼苏达州超过30个社区的水务系统都中招了,部分设施要么被迫离线要么只能切换到人工处置。英国停了发电设施,美国控不住水务系统,两次攻击都没说把整个国家搞瘫痪,但已经够说明问题了。美英本土的网络防线,确实已经被人戳出实打实的窟窿了。

其实英国早就提前收到预警了,该国国家网络安全中心之前就专门发过警告。明确说伊朗国家以及和伊朗关联的网络行为体,几乎肯定有能力发起这类网络行动,要求英国机构提防伊朗关联黑客针对工业控制系统下手。结果提前打了预防针也没用,该被攻破还是被攻破了。

打开网易新闻 查看精彩图片

现在美英官方都没有正式把这两轮攻击的锅扣到伊朗头上,但从实际攻击效果来看,至少按照目前美英调查的指向,伊朗关联力量确实得手了,而且这事特别值得琢磨。伊朗根本不需要把整个美国搞停水,把整个英国搞断电,完全没必要走到那一步。

现代国家的基础设施高度数字化,那些大型骨干电网、水网,历来都砸了巨额资金做防护,怕出问题。真正数量庞大到随处可见的,是下层的中小型发电站、地方泵站、社区供水系统这些不起眼的中小设施。这些东西看着平平无奇,凑到一起就是整个城市正常运转的底气。

英国政府自己今年发布的能源网络安全战略都承认了,现有的网络和信息系统监管制度,主要只覆盖最关键的那些大运营商,对整个能源体系并没有形成完整的防护网。所以英国现在才想着推动给更多能源企业定下基础网络安全要求,补上之前漏的窟窿。

美国的问题就更直白了,这次FBI都不得不挨个提醒水务机构,赶紧把直接暴露在公共互联网上的设备挪走,设置复杂密码,收紧访问权限,同时提前训练工作人员手动操作的能力。这种过招真的是大国最憋屈的一种,花大价钱堆出来的军事优势一点都用不上,对手偏偏就找这种低成本的薄弱入口下手。

伊朗到底是不是这两轮具体攻击的直接实施者,还要等美英公开完整证据才能实锤。但有一点现在就可以确定,过去美英一直习惯把战争拦在别人的国土上打,如今它们自己的本土也已经进入了对手的射程之内。而且这种进入射程带来的压力,根本不取决于一次攻击究竟造成了多大的直接损失。

攻击方承担的成本和美英完全不是一个量级。只要一直盯着安全等级较低的设施下手,就能用很小的投入,逼得美英掏出远高于攻击成本的钱去做整体防御。哪怕十次尝试只成功一次,美英也不可能只防护那一个被攻破的目标,谁也没法保证下一次被盯上的还是同一种设备。

打开网易新闻 查看精彩图片

毕竟现代城市依赖的工业控制设备远不止水电这两类,这次美国FBI披露的入侵方式也证明,只要设备直接暴露在公共互联网、密码管理松散或者软件长期不更新,攻击者就有机会顺着网线爬进去,直接控制实体设备。这种看似不起眼的漏洞,攒起来就是能动摇整个防线的大问题。

参考资料:环球时报 美英关键基础设施接连遭网络攻击