外国如何入侵电网

外国如何入侵电网

《纽约时报》周六报道称,美国多年来一直在渗透俄罗斯的基础设施,并描述了自 2018 年以来愈演愈烈的“对俄罗斯电网的数字入侵”行为。

据《纽约时报》报道,这些网络入侵既采取了“侦察探测”的形式,也采用了“可能造成严重破坏”的更具破坏性的代码。

虽然目前尚不清楚美国究竟在进行何种网络“入侵”——如果有的话——但网络攻击破坏他国基础设施的概念并非空穴来风。事实上,乌克兰已经发生过两次这样的事情:2015 年和 2016 年。专家评估认为,这些攻击是俄罗斯所为。

打开灯

工业网络安全公司 Dragos 的首席执行官罗伯特·李 (Robert M. Lee) 将 2015 年的那次电力中断称为“有史以来第一次导致断电的网络攻击”。李说,第一次攻击导致变电站瘫痪,约 225,000 名用户断电;第二次攻击影响了输电站点,导致基辅停电。

一个一心想通过网络战伤害另一个国家的国家可能不会引发世界末日,但可能会造成严重伤害。“我经常告诉人们,威胁比他们意识到的更严重,但没有他们想象的那么严重,”李说。换句话说,一个国家可能无法催化核电站的熔毁。但切断电力、破坏铁路系统或石油和天然气基础设施可能会给对手带来巨大的经济损失。例如,如果疫苗生产或医院受到影响,甚至可能造成人员死亡。“毫无疑问,它们会对人类生活造成重大影响,”李说。

李说,如果一个民族国家想通过网络战争积极攻击另一个民族国家,那么除了对对手的经济造成损害和人员伤亡外,实施攻击的国家在试图弄清自己实际在做什么时也会犯错误。他们会遇到不熟悉的系统或设备。

那么美国到底在做什么呢?就像核威慑一样,拥有武器和部署武器是有区别的——而且仅仅拥有武器就足够了。“我不认为美国政府实际上在植入外国基础设施,”李说。

相反,各国军队总体上都希望拥有与对手势均力敌的能力,或者能够做到敌人能做到的事情,美国可能也不例外。

李说,当试图访问工业系统时,最有可能的方法是通过感染这些特定系统所运行的软件——例如,异地专家可能会使用虚拟专用网络从远处更新工厂的软件,但黑客可能会劫持该人的合法连接。目标是将代码植入工厂收到的软件更新中。“有时这就像在连接上使用弱密码一样简单,”他补充道。

多种方式

据其他专家称,渗透对手系统的另一种方法与您办公室 IT 人员警告您的方法相同:网络钓鱼。

例如,网络钓鱼是指您收到一封电子邮件,要求您通过单击链接更改密码等普通操作。或者,它可能是诱骗您下载的受恶意软件感染的文档。一位前国防部分析师表示,绝大多数网络攻击都是从网络钓鱼开始的;该人士表示,同样的规则也适用于民族国家之间的网络战争。

这是入侵的常见方式:让受害者点击链接、下载文件或以其他方式无意中在其机器上运行代码,例如点击网站上的广告。这位分析师表示,试图进行此类攻击的黑客首先必须考虑的更重要的问题是目标是什么:它可能比简单地试图关灯更微妙。也许目标只是改变该国公民收到的水电费。

第一步是确定你想要破坏的组织以及在那里工作的人。黑客“会向他们发送钓鱼电子邮件,并让这些人点击链接,下载文件,这样他们就可以访问他们的计算机,”专家说。“从那里,他们会得到恶意软件或专门的代码,从而达到目的。”

然后,黑客将利用该入口点探索网络中连接的计算机,并最终尝试实现其目标。“这确实是一项艰苦而费力的工作,”此人说。“你必须从你钓鱼的那个人那里进入网络的正确部分。”

兰德公司高级工程师艾萨克·波尔奇 (Isaac Porche) 也认为,网络钓鱼(如果攻击更具针对性,有时也被称为鱼叉式攻击)是一个实体侵入另一个实体系统的简单方法。“看看全世界所有类型的网络攻击,鱼叉式攻击大多数时候都很有效,”波尔奇说。“既然你可以让某人点击链接然后下载恶意软件,那么为什么还要费心去做更复杂的事呢?”

<<:  人工智能可以帮助农民只浇灌缺水的植物

>>:  今天的外来宠物就是明天的入侵害虫

推荐阅读

我们如何在线阅读:RSS 是否即将复兴?

本周,Digg 宣布新版 Digg 阅读器的第一个版本将于下周推出,所有用户都可以在 6 月 26 ...

BE-BOY KIDNAPP'N IDOL的魅力与评价:偶像与绑架的惊心动魄的故事

“BE-BOY KIDNAPP'N IDOL”——80 年代末 OVA 中讲述的偶像与绑架的...

Firefox 希望利用特定网站的“cookie 罐”来遏制用户跟踪

Firefox 本周宣布,将向全球所有用户默认推出“全面 Cookie 保护”。这是一项很棒的功能—...

太没耐心冥想?轻轻电击头皮可能会有帮助。

冥想是迄今为止为数不多的已被证明对人类有益的事物之一。尽管该领域尚处于起步阶段,但研究表明,冥想可能...

Blackphone 2 是一款专为特工打造的超安全智能手机

没有什么比被黑客攻击更糟糕的了。问问索尼公司的任何员工就知道了,去年该公司因遭受恶意黑客攻击损失了约...

水獭太小,鲸鱼太大,海豹正好

传统观点认为,鲸鱼之所以能长得这么大,只是因为它们有能力。水能让人浮力大,海洋又很大,正是这种不受约...

人工智能预测可以帮助我们应对更加极端的天气

随着地球变暖和海平面上升,极端天气事件正在成为常态。越来越严重的飓风登陆时会带来风灾和洪水。就在本周...

CES 2019 第二天:智能烤箱、VR 耳机以及更多超大电视

LG 展台上的柔性屏幕展示确实让人眼前一亮。Stan Horaczek几乎每个人都在生产像素很高的大...

热情传说 十字架篇:动漫迷必看的评论

十字架之热情传说:从游戏到动画的史诗之旅《情热传说:十字架》是改编自万代南梦宫娱乐的人气游戏系列《情...

Code Geass:叛逆的鲁路修 娜娜莉的奇境记 - 作为 OVA 的吸引力与评价

Code Geass:叛逆的鲁路修《娜娜莉的奇境》——深刻的洞察力和迷人的世界观《Code Geas...

蚊子几乎看不见东西,但当雄蚊听到雌蚊的声音时,它们的视力就会提高

随着夏季逐渐消退,美国部分地区蚊媒疾病病例逐渐增多。在其他地区,尽管疫苗不断推出,但疟疾威胁仍然是一...

升级时如何挑选最好的智能手表

智能手表的第一批迭代被迫模仿 PC 体验。当时是 90 年代末,智能手机还遥不可及。选择最好的智能手...

仅需 39.99 美元即可享受 12 门可再生工程课程

经济形势下,每天都有许多人寻求提高生活成本,而气候变化的影响仍然笼罩着我们所有人。本质上,这两个现实...

NieR:Automata Ver1.1a 第二季深度评测:超出预期 角色魅力十足

NieR:Automata Ver1.1a 2nd Cool - 深化世界观与全新冒险《NieR:A...

Cottonmouth 两栖车辆可搭载海军陆战队参与未来战斗

当海军陆战队投入战争时,他们必须一到达战场就做好战斗准备。轻型装甲车几十年来一直扮演着这一角色。其中...