烏克蘭首都基輔及周邊部分地區本周發生了斷電事件,安全專家正在調查是否由網絡攻擊引起。如果證實如此,這將是烏克蘭因黑客而起的第二起斷電事件。
該事件影響到基輔附近諾威佩特里夫茨村的北部變電站自動化控制系統,發生時間在上周六到周日午夜,導致了基輔北部第聶伯河右岸和周邊地區完全斷電。
烏克蘭國家電力公司Ukrenergo的工程師將設備切換到手動模式,在30分鐘內恢復了電力供應。所有受影響地區的電力在1小時15分鐘之后完全恢復。
一個可能的原因,是通過數據網絡的外部干擾。該公司網絡安全專家正在調查此事,預期將有報告披露。
幾個可能的原因當中包括有設備缺陷和黑客攻擊。司法機構已被通告此事,并正在著手詳盡的調查。在結果出來之前,所有帶自動控制的系統已被切換至本地控制。
如果黑客攻擊被證實,這將是烏克蘭因網絡攻擊導致的第二起斷電事件。約1年前的圣誕節,黑客發起了對烏克蘭3個地區性電力公司的協同攻擊,多個變電站掉電,造成長達3~5小時的大面積停電。
烏克蘭安全局(SBU)當時將攻擊歸咎到俄羅斯頭上。盡管沒有決定性證據表明攻擊與俄羅斯政府有關,攻擊者使用的俄羅斯出品‘黑色能量’惡意軟件,以及攻擊的復雜性,都顯示出了民族國家的參與。
上周,安全廠商ESET的研究人員警告稱,最近可能會有針對烏克蘭金融行業高價值目標的攻擊,攻擊者可能是與“黑色能量”團伙十分相似的組織。
因為設備老舊,前蘇聯國家冬季斷電現象十分常見。所以,上周末的斷電原因還需要額外的信息支持才能得出正確結論。另一方面,也必須承認,因為互聯網的興起,現代世界中對電網的成功網絡攻擊機會也在上漲。
智能建筑和能源管理系統,是2016可通過互聯網訪問的最常見的工業控制系統類型。但其中只有2/3可稱為安全的。