美國國土安全部(DHS)官員證實(shí),美國官員上周警告工業(yè)公司,持續(xù)的黑客活動(dòng)正在瞄準(zhǔn)核能源行業(yè)的目標(biāo)。
在這波黑客事件中,操作系統(tǒng)未受到影響,只是行政和商業(yè)網(wǎng)絡(luò)受到影響,公共安全并未受到威脅。
DHS和FBI發(fā)布報(bào)告指出,黑客向工程師發(fā)送魚叉式網(wǎng)絡(luò)釣魚電子郵件,其中包含隱藏著惡意軟件的虛假簡歷,企圖訪問目標(biāo)設(shè)備和網(wǎng)絡(luò)。
《紐約時(shí)報(bào)》確定,位于堪薩斯州伯靈頓附近的沃爾夫克里克核能營運(yùn)公司(Wolf Creek Nuclear Operating Corporation)及其工廠是目標(biāo)之一。
DHS發(fā)言人表示,DHS和FBI意識到潛在的網(wǎng)絡(luò)入侵在影響能源行業(yè)的實(shí)體。沒有跡象表明公共安全受到威脅,任何潛在影響似乎發(fā)生在行政和商業(yè)網(wǎng)絡(luò)中。為了促進(jìn)公共部門與私有部門的合作關(guān)系,F(xiàn)BI和DHS定期向私營企業(yè)提供各種網(wǎng)絡(luò)威脅指示器(Indicator),以幫助系統(tǒng)管理員防范持續(xù)的網(wǎng)絡(luò)犯罪行為。
這份報(bào)告通過TLP Amber發(fā)布。TLP Amber是一種信息共享協(xié)議,旨在確保保密信息傳達(dá)給適當(dāng)?shù)膶ο螅驗(yàn)橐坏┬孤稌?huì)給隱私或行動(dòng)帶來風(fēng)險(xiǎn)。
據(jù)《紐約時(shí)報(bào)》報(bào)道,黑客還使用“水坑式攻擊”感染目標(biāo)(受害者)訪問的合法網(wǎng)站。此外,黑客還實(shí)施了中間人攻擊,其中目標(biāo)(受害者)的互聯(lián)網(wǎng)流量通過黑客的設(shè)備被重定向。
上周,能源行業(yè)新聞網(wǎng)站E&E News報(bào)道稱,多個(gè)核發(fā)電站遭遇網(wǎng)絡(luò)入侵。
沃爾夫克里克核能營運(yùn)公司表示,公司未受到這些網(wǎng)絡(luò)事件的影響。