终成现实 黑客攻击导致电力设施被破坏

具有高度破坏性的恶意软件至少感染了乌克兰三个区域的电力设施,导致成百上千用户家中断电。

上个月23日发生的这起“断电”事件导致乌克兰伊万诺弗兰科夫斯克地区的一半区域停电。本周一,iSIGHT Partners 安全公司的研究人员表示,他们已经获取了相关恶意软件的样本。研究人员表示,该恶意软件导致了“破坏性事件”,进而引发断电。如果得到最终确认,该事件将是世界首例由恶意软件而引发的大规模断电事件。

iSIGHT 公司网络间谍情报部门负责人约翰·赫尔特奎斯特(John Hultquist)称:“这是一个里程碑。我们之前在石油等能源行业内的确发现过针对性的破坏性事件,但从未观测到停电。一直以来的担忧终于变成了现实。”

来自反病毒厂商 ESET 公司的研究人员已经证实,乌克兰多家电厂被某种名为 BlackEnergy(黑色能量) 的恶意软件感染。这一恶意软件包最初出现于2007年,并在两年前得到过一次更新,增加了使受感染计算机无法启动等能力。ESET 公司近期发现,该恶意软件新近又得到了一次更新,增加了名为 KillDisk 的组件。该组件可以毁灭计算机硬盘的某些零件,可能还包括了破坏工业控制系统的新功能。 这一最新版本的黑色能量还增加了附带安全 Shell 功能的后门,可以让黑客持续访问受感染设备。

“完全有能力”

如今,黑色能量主要被用于对目标新闻机构、电力公司和其它工业集团从事间谍活动。尽管 ESET 公司并未明确肯定黑色能量导致了本次停电事故,但公司认为该恶意软件毫无疑问具备这种能力。 ESET 研究人员在周一发布的博客文章中写道:

我们对乌克兰几家供电机构中发现的 KillDisk 恶意软件进行了分析,结果表明,它们有能力制造断电。然而,也存在其它的解释。黑色能量后门和最近发现的 SSH 后门能够让攻击者远程访问受感染系统。在成功渗透入关键系统之后,从理论上来讲,黑客不论使用两个后门中的哪一个,都能够将系统关闭。与此同时,KillDisk 破坏性木马可以让恢复更加困难。

在过去的一年中,黑色能量背后的团队已经逐渐加强了其破坏能力。去年年底,乌克兰计算机应急响应小组发布报告称,黑色能量附带的 KillDisk 模块在感染媒体机构之后能够导致视频和其它内容永久丢失。ESET 报告,感染乌克兰供电系统的 KillDisk 搭载了类似的功能,但针对更小体积的数据集。与此同时,KillDisk 在升级中增加了破坏两个计算机进程的能力,包括一个工业控制系统所使用的与串口转以太网连接监视器有关的远程管理平台。

2014年,黑色能量背后的团队攻击了北约机构、乌克兰和波兰政府机构,以及欧洲的各大敏感行业。iSIGHT 公司将该团队称为 Sandworm(沙虫),它被认为与俄罗斯有联系。

ESET 表示,黑客使用嵌入 Office 文档中的宏陷阱感染了乌克兰电力部门。向数百万人提供电力的工业控制系统人员会倒在如此简单的社会工程学手段面前,如果情况属实,这将十分令人痛心。目前人们还担心,恶意软件导致的断电可能会导致大量平民的死亡。

乌克兰当局正在调查涉嫌这起事件的黑客。

尽管沙特最大的天然气生产商在2012年也发生了破坏性恶意软件感染时事件,但没有影响生产的相关报道。iSIGHT 发布的报告代表着一个新时代的来临,它对工业化国家的影响随处可见。

本文转自d1net(转载)

时间: 2024-09-22 15:32:33

终成现实 黑客攻击导致电力设施被破坏的相关文章

分析确认协同黑客攻击导致乌克兰断电

最新分析确认,协调的黑客攻击导致了乌克兰部分地区在圣诞节期间断电.工控系统团队SANS成员在报告中称,攻击者首先利用恶意程序BlackEnergy在电力公司的系统中获得一个立足点,然后访问开放断电器切断电力,同时利用KillDisk阻挠恢复电力的努力,发动拒绝服务攻击防止电力公司的职员收到客户的断电报告. 研究人员认为这是一次有预谋的协调攻击,但没有证据显示 BlackEnergy或KillDisk组件是导致断电的直接原因.研究人员认为,攻击者是利用恶意程序在目标设施中获得一个立足点,然后了解目

企业靠“诚信”获得贷款终成现实

"一个信誉卓著的人的承诺,可以作为货币在市场上流通."在西方商业社会,这句耳熟能详的话,或许会让富阳小老板徐苗刚有一番深刻体验. 昨天,在徐苗刚的企业银行账户上,建行的30万元贷款到位.作为阿里巴巴网商之一的他,上月出席阿里巴巴与建行"e贷通"首次放贷活动上,郑重地在贷款协议上签下了自己的名字.当天,他和杭州另外3家阿里巴巴网商,依靠"网络诚信度",获得了"e贷通"共计120万元贷款. 此举意味着企业靠"诚信&quo

银行已成网络黑客攻击重点

本报讯 记者王倩.通讯员谢惠芳报道:昨天,"网络与信息安全产学研创新联盟成立大会暨网络与信息安全高峰论坛"在广州召开. 省科技厅副厅长张明在会上表示,信息安全威胁已成为影响和制约国家发展的重要因素,不仅涉及国家的经济安全.金融安全,同时也涉及国家的国防安全.政治安全和文化安全.广东省信息产业厅与会代表表示,银行.金融机构已成为网络黑客攻击的重点,全国每年因遭受网络攻击造成的损失就多达70多亿元,一年有 2225个网站.包括104个政府网站被"黑",黑客攻击的数量每年

PSP手机终成现实索爱再借母公司东风

南都讯 记者方南 北京时间昨日凌晨,索尼爱立信公司正式发布了主打游戏功能.基于母公司索尼游戏元素Play Station(下称PS)的A ndroid系统智能手机X periaPLA Y.而就在上月,索尼刚刚推出了游戏跨平台服务PlayStationSuite.这仿佛一记组合拳,力图挽回日益丧失的掌上游戏机市场.目前,全球销量最高的掌上游戏终端是苹果iPod Touch,而非索尼或任天堂的产品. 索爱公司是在全球移动通讯大会上公布Xperia PLA Y的.从外观看,处于纵向模式时X peria

工控系统网络或成黑客攻击的新目标

伴随网络攻击的日益猖獗,工控系统网络也面临着越来越多的安全威胁,而前不久的乌克兰电力系统被黑事件,则再次为全球工控行业敲响了警钟. 工控系统网络也面临着越来越多的安全威胁 据悉,此次黑客攻击导致乌克兰有超过三个区域的电力系统被破坏,引发了大规模的停电.后据进一步的调查显示,致使此次大规模停电很可能是因为该国电力系统感染了一款名为BlackEnergy 3的恶意软件,它是经典网络攻击软件BlackEnergy的新变种. 乌克兰电力系统被黑导致大规模停电 当然,乌克兰政府对该恶意软件并不陌生,此前便

SWIFT到底是怎么回事?针对银行的黑客攻击技术(报告)

近期,孟加拉国.厄瓜多尔.越南.菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客都瞄准了SWIFT银行间转账系统,对相关银行实施攻击和窃取.360追日团队深入分析了截获的黑客攻击越南先锋银行所使用的恶意代码样本,并由此对此次事件中的黑客攻击技术进行了初步探索. 一.概述 随着孟加拉国央行被黑客攻击导致8100万美元被窃取的事件逐渐升温,针对银行SWIFT系统的其他网络攻击事件逐一被公开,具体如下表所示: 表 1 针对银行攻击事件汇总 通过对相关恶意代码和攻击手法的

为什么我的网站会被黑客攻击

站被黑是必然 每至假期节日,都是黑客事件频发之时.眼下时至年关,黑客攻击事件又将层出不穷,各企事业单位也加紧信息安全防范,同时针对黑客攻击行为的新闻也随之而出. 1.2006年4月20日中国银联疑遭黑客攻击导致系统突发故障,北京.上海.杭州等大城市纷纷出现无法跨行取款.POS机无法消费等情况:据专家预计此次攻击与银联实施某项收费项目有关,事实上此收费项目的确也是遭到多数人不满意的情况强制实施. 2.2006年9月11日早上,中国移动通信集团公司网站被一位署名为"935fa12ec828a3f3&

为什么你的网站会被黑客攻击?

[编者按:网站遭遇黑客的攻击,这在当今社会几乎是很常见的事情了,可为什么会这样,你是否知道呢?] 站被黑是必然 每至假期节日,都是黑客事件频发之时.眼下时至年关,黑客攻击事件又将层出不穷,各企事业单位也加紧信息安全防范,同时针对黑客攻击行为的新闻也随之而出. 1.2006年4月20日中国银联疑遭黑客攻击导致系统突发故障,北京.上海.杭州等大城市纷纷出现无法跨行取款.POS机无法消费等情况:据专家预计此次攻击与银联实施某项收费项目有关,事实上此收费项目的确也是遭到多数人不满意的情况强制实施. 2.

P2P平台频遭黑客攻击 多数选择破财免灾

黑客自称藏身老挝重金受聘 频频攻击P2P平台业内人士保守估计,黑客攻击导致的损失在3000万元左右,八成P2P平台都会答应黑客要求黑客犹如悬在互联网金融头上的一把利剑.而自2014年以来,这把利剑重创了多家P2P网贷行业平台.近日,多个P2P平台陆续爆出问题,P2P网贷行业资讯门户 网贷之家.网贷天眼及第一网贷等平台都遭受到了黑客攻击.一位自称是黑客的 网友找到网贷之家负责人,称有人花重金聘请其发起对网贷之家的攻击,该黑客自称目前藏身于老挝.网贷天眼副总裁袁涛认为,保守估计黑客攻击导致的损失在3