美国国土安全部和联邦调查局20日晚发布的报告指出,从今年5月以来,至少有核子、能源、航空、水和关键制造业已经跟政府机构一起成为黑客的攻击目标。
(华盛顿综合电)美国政府罕见地发布警告称,能源与工业企业正成为黑客的攻击目标。这显示网络袭击对能源工业与其他公共基础设施构成的威胁正在日益加剧。
美国国土安全部和联邦调查局(FBI)20日晚在通过电邮发布的一份报告中说,从今年5月以来,至少有核子、能源、航空、水和关键制造业已经跟政府机构一起成为袭击目标。
两家机构也称,黑客成功侵入了一些目标网络,但该报告没有点出受害机构的身份或描述破坏情况。
报告称,袭击者的目标是通过恶意电子邮件或有害网站来侵害这些机构的网络,从而取得进入目标电脑网络的凭证。
美国当局监测这些活动已达数月之久,并在今年6月首次发布了一份相关的机密报告。当局当时将该报告私下分发给具有遭袭击风险的企业,而那份报告所涉及的领域较窄,重点放在核子、能源和关键制造业活动上。
国安部发言人麦康奈尔拒绝详细说明报告中的信息,或说明政府这次为何决定公开相关的信息。他说:“这项技术警报对多个行业提出了防止和减轻恶意网络活动的建议,也实现了我们对新威胁保持警惕的承诺。”
联邦调查局拒绝对该报告置评。安全研究人员说,该报告反映了欧美基础设施正日益成为网络袭击目标的现象,而包括赛门铁克(Symantec)在内的私人企业已经在最近发布的几份报告中描述了该现象。
赛门铁克在9月发布的一份报告中警告黑客已渗透了欧美一些能源公司的控制运作系统。美国政府报告说,它所说的是同一团伙的黑客。
美国政府报告说黑客渗透了至少一个能源发电机,并在该网络上展开侦察活动。该报告也附上六份技术文件,描述黑客在攻击中所使用的恶意软件。
网安公司:黑客组织或为俄罗斯效力
报告说,国安部“相信该黑客活动仍在进行中,发动袭击者打算通过长期行动来积极达成目标”。
网络安全公司Dragos总裁罗伯特·李说,美国当局的报告似乎认为,黑客是为了俄罗斯政府的利益而发动袭击的,但他拒绝详细说明。Dragos也在监测其他针对基础设施的黑客组织的行动,这些黑客组织似乎跟中国、伊朗或朝鲜有关系。
网络安全公司CdStrike说,该报告所描述的技术指标表明,发动攻击的黑客组织名为Berserk Bear,它与俄罗斯联邦有关系,目标领域为能源、金融和运输业。
但CdStrike副总裁迈耶斯说:“我们未观察到这个黑客组织的任何破坏性行动。”
罗伯特·李也说,美国政府报告中所描述的黑客不太可能在短期内造成严重破坏,但他补充说,这仍然令人不安。
“我们不希望对手获得足以让他们在日后干下破坏性行为的信息。”
