E安全1月10日訊,近日,據外媒報道,美國相關研究表明由某國家資助的黑客組織一直在探索美國的電力網絡。美國網絡安全公司負責人表示,截至到目前為止,研究人員正在追蹤針對北美電力設施的七個黑客組織,其中三個黑客組織已經被證實具有滲透或破壞美國電力網絡的能力。海灣地區政治和軍事的緊張局勢似乎嚴重影響到美國電網,電力和其他公用基礎服務事業的網絡安全。
據悉,近日,在美國暗殺伊朗將軍以及伊朗進行的報復性導彈襲擊之后,伊朗觀察家明確警告稱,他們可能會部署網絡攻擊,甚至可能針對美國關鍵基礎設施,例如電網,但是,目前他們并未承認已經發起攻擊。
電網攻擊的背后推手是否來自海灣地區?
對于這些組織的背后推手,美國工業控制系統安全公司Dragos 進行了詳細的分析研究,研究小組公布了最新的黑客活動數據,數據顯示一個名為Parisite的組織顯然已經與Magnallium合作。他們試圖通過利用虛擬網絡軟件中的漏洞來進入美國的電力公司和石油天然氣公司,這兩個組織的聯合入侵活動從2019年開始并一直持續到今天。此外,還有一個參與入侵的組織被稱為APT33,他們以前與伊朗有聯系。
與此同時,盡管Dragos公司并沒有直接指出與哪些國家或網絡犯罪集團相關,但該公司已概述了三個組織的行動,并且拿出了強有力的證據:Xenotime,Dymalloy和Electrum。
Xenotime是Triton網絡攻擊背后的黑客組織,他們是針對Triconex安全控制器行動的,他們于2017年破壞了沙特阿拉伯的石油和天然氣設施。從那以后,Xenotime的活動范圍快速擴大至北美的電力設施,以及歐洲,澳大利亞和中東的公用設施。
第二類,Dymalloy具有長期持久訪問IT系統以收集情報和破壞情報的能力,Dragos公司懷疑Dymalloy 與Dragonfly黑客組織具有鏈接。
第三類,Electrum也被描述為“可以修改電氣設備系統的惡意軟件”,雖然它以前主要針對烏克蘭,其在冬季造成烏克蘭停電。但是,據悉Dragos公司表示,該組織有能力對美國電網進行破壞性活動,北美電力公司應將Electrum視為嚴重威脅對象。
對于近期的緊張形式,美國網絡安全專家表示,盡管Magnallium和Parisite對電網進行了探測,但Dragos的發現不應引起對美國境內潛在停電的恐慌。盡管伊朗表現出對工業控制系統的興趣,但目前沒有明確的跡象表明他們成功的開發出了可以破壞物理設備的工具和技術。
但這并不意味著伊朗沒有能力對美國電力或石油天然氣公司進行入侵。美國安全公司FireEye的情報總監John Hultquist就曾追蹤APT33組織多年,他警告說,入侵Magnallium常常導致不復雜但影響嚴重的破壞行為,曾經伊朗研發的惡意軟件就襲擊了整個海灣地區的伊朗敵對國家,美國要對此高度警惕!


