2013年5月24日

美國說伊朗黑客入侵美能源公司網絡



來源:華爾街日報
日期:2013/05/24 09:06

美國現任及前任官員稱﹐伊朗黑客升級了對美國企業的網絡攻擊﹐入侵並監視美國能源公司的電腦網絡。

在最新一輪網絡攻擊中﹐伊朗黑客入侵了能源公司的控制系統軟件﹐這使得他們能夠操縱油氣管道。一位美國前官員表示﹐這些黑客的攻擊非常令人擔憂。

這一事態發展顯示﹐雖然美國國內普遍擔憂中國黑客會盜取知識產權並從事間諜活動﹐但伊朗黑客攻擊行動引發的擔憂卻要大得多﹐因為他們的行動顯然含有敵意並且有可能給美國造成損害或破壞。

美國官員們認為﹐與另一種據信也是由德黑蘭方面支持的正在實施中的黑客行為相比﹐伊朗的這一輪網絡入侵行動更加令人警覺﹐其不同於前者的地方在於﹐它實際上是侵入了美國公司的電腦系統里﹐以獲取美國公司運營控制系統的信息﹐並通過偵查行動獲得了在未來破壞或摧毀這些運營控制系統的方法。伊朗此前那種對美黑客行為是通過實施“拒絕服務”打擊來破壞美國各銀行的網站。



美國官員警告稱﹐伊朗的行為正接近挑起美國的報復怒火。

一名美國官員說﹐這意味著伊朗政權加緊了網絡攻擊行動﹐他們越這樣做﹐我們的擔心就越大﹔他們迄今為止的所作所為當然已經被注意到﹐他們應該小心了。

美國自己以往也發動過針對伊朗的網絡攻擊。由美國和以色列開發並推出的計算機蠕虫網震病毒(Stuxnet)曾對伊朗的一處核設施實施過破壞。

美國現任和前任官員說﹐美方認為﹐伊朗黑客的這輪網絡攻擊得到了伊朗政府的直接支持﹐攻擊對象主要是油氣公司的控制系統﹐電力公司最近也成為了被攻擊的目標。控制系統負責管理著重要的基礎設施﹐控制著油氣或電力的輸送、系統的開關和其他重要功能。

專家們稱﹐從理論上說﹐如果黑客操縱了控制系統軟件﹐他們就有可能刪除重要的數據或關閉設備的重要安全功能﹐如發電機的自動控制潤滑裝置等。

美國現任及前任官員不願透露有多少能源公司遭到黑客攻擊﹐以及這些公司的名稱。但兩名前任官員說﹐分佈在美國和加拿大邊境的油氣公司成為此次攻擊的目標﹐許多能源公司在這一地帶都有業務。

這些官員也不願詳述美國手中顯示伊朗參與了這些黑客攻擊的證據究竟是屬於何種性質的。但一位美國前官員稱﹐美方有技術證據表明﹐能源公司受到的網絡攻擊與伊朗直接有關。

伊朗官員則否認與黑客攻擊有關。伊朗駐聯合國(United Nations)代表Alireza Miryousefi表示﹐雖然伊朗一再成為由某些國家政府支持的網絡攻擊的目標﹐但伊朗從未對這些非法網絡攻擊進行報復。他說﹐這些以伊朗為目標的網絡攻擊針對的是伊朗的民用核設施、電網、石油終端和其他工業設施。他還說﹐目前缺乏國際性法律手段來解決網絡戰問題﹐伊朗一直站在呼籲制定相關法律手段的前列﹐我們堅決反對那些沒有根據的指控﹐這些指控只會被用來轉移人們的注意力。

到目前為止﹐伊朗涉嫌從事的這些網絡入侵行動似乎還沒有發生盜取數據或破壞業務運行的事。但美國官員們擔心﹐黑客們迄今為止實施的偵查行為將為他們未來實施破壞提供所需信息。電腦入侵專家們經常能在電腦系統里找出所謂的“後門”﹐黑客可以不斷通過這些門徑入侵電腦系統。

雖然沒有證據顯示被伊朗黑客入侵的電腦系統已經被他們擺弄過﹐但一些美國官員認為﹐美國遭到的這些網絡入侵與沙特阿拉伯國家石油公司(Saudi Aramco)當年遭到的網絡入侵是一樣的﹐那些入侵最終使得黑客在2012年8月對這家公司發動攻擊﹐摧毀了其3萬台電腦。

沒有留言: