http://www.kadhoai.com.cn 2026-04-07 09:14:41 來源:E安全
以色列能源與水力基礎設施部部長Yuval Steinitz已經披露稱,該國電力供應係統受到重大網絡攻擊侵襲,且已經有多份報告表明勒索軟件正是造成事故的直接原因。在CyberTech 2016大會上,Steinitz談到以色列的網絡安全現狀時指出“昨天(2016年1月25日)我們確認了有史以來出現過的規模最大的網絡攻擊。”
盡管此次針對國家關鍵性基礎設施的攻擊活動規模極大,但Steinitz指出“其使用的病毒已經被查明,而且我們準備了應急預警方案對其進行處理。”
“我們不得不中止了該以色列電力設施當中大量計算機的運行。我們目前正著手處理這一狀況,我希望這一嚴重事故能夠很快得到平息,”他表示。相關計算機設備已經關閉了兩天,並於1月26號重新上線。

以色列電力局已經向各方記者確認了此次攻擊行為,而其出現時機恰好選在了以色列當地的嚴冬時節。
在針對Sans工業控製係統博文的回應意見當中,Dragos Security公司CEO Robert Lee指出一位以色列網絡分析師與他取得了聯係,並提供消息稱“以色列電力局”局長表示此次攻擊與以色列電力企業、傳輸或者供電站網絡並無直接關聯。
Lee根據來自各地的數據以及攻擊情況給出猜測,認為“防禦一方正在討論具體舉措,旨在以係統離線的方式作為事件響應並借此遏製惡意軟件的進一步擴散。”
在此次會議的發言當中,Steinitz指出這證明了“基礎設施對於網絡攻擊活動的敏感性,也強調了確保我們自身做好準備以抵禦這類攻擊活動的重要意義。”
目前尚不清楚到底是誰策劃並實施了此次攻擊,這位局長並沒有就此給出評論。相反,他指出:“我們需要相關網絡技術以預防此類攻擊行為。針對基礎設施的網絡 攻擊活動能夠導致發電站乃至整套能源供應鏈發生癱瘓,其中涵蓋天然氣、石油、汽油以及供水係統,並可能造成人員傷亡等嚴重後果。”
“以達伊沙、真主黨、哈馬斯以及基地組織為代表的各恐怖組織已經意識到,他們能夠通過網絡攻擊手段對目標國家造成巨大破壞。”
Lee指出,“yiseliebixurenzhenkaolvqirichangyunzuotixikenengmianlindegongjiweixie。guanjianxingjichusheshizhengyuelaiyueduodichengweianquanweixiedezhixiangmubiao,erqiesuiranshangquefayouxiaodegeanyanjiujielun,danyejiepubianrenweizheleizhuangkuangzhengyouyuyanyuliezhishi。”
Glasswall Solutions公司產品副總裁Lewis Henderson在接受CBR采訪時指出,此次攻擊“表明工業世界還沒有為此類攻擊活動做好準備,而基礎設施在麵對網絡攻擊侵襲時確實表現得非常敏感。 雖(sui)然(ran)此(ci)次(ci)事(shi)件(jian)並(bing)未(wei)真(zhen)正(zheng)導(dao)致(zhi)停(ting)電(dian),但(dan)其(qi)昭(zhao)示(shi)了(le)攻(gong)擊(ji)者(zhe)的(de)襲(xi)擾(rao)手(shou)段(duan)正(zheng)變(bian)得(de)越(yue)來(lai)越(yue)複(fu)雜(za),並(bing)開(kai)始(shi)以(yi)積(ji)極(ji)進(jin)攻(gong)的(de)姿(zi)態(tai)利(li)用(yong)關(guan)鍵(jian)性(xing)基(ji)礎(chu)設(she)施(shi)在(zai)目(mu)標(biao)國(guo)內(nei)散(san)布(bu)恐(kong)懼(ju)與(yu)混(hun)亂(luan)。”
“事實上,像以色列這樣的發達國家會在極短時間內被迫進行係統下線,從另一個方麵證明了黑客們已經擁有極為先進的‘數字化武器’與高超的技術水平。”
針對關鍵性基礎設施的攻擊活動正日益受到重視。去年12月23號烏克蘭電網遭遇的攻擊活動被視為實際出現的首例針對供電體係的惡意行為,當時成千上萬烏克蘭民眾陷入無電可用的窘境。
在烏克蘭遭遇攻擊期間,Darktrace公司資深網絡安全專家Andrew Tsonchev在CBR采訪中指出,該次攻擊“標誌著第一次轉折性惡意行為已經出現,未來網絡攻擊將不僅僅以經濟損失或者聲譽破壞為目標”。