(华盛顿讯)美国政府网络安全部门周二发布报告说,中国黑客对美国能源管道的网络攻击范围和危害程度都要超出很多人的想象。
获战略访问权可控制运营
这份报告解密了美国安全部门在2011年至2013年期间跟踪中国黑客攻击美国能源企业网络的具体案例。在这期间,有20多家美国能源管道公司的网络遭到中国黑客入侵。这些案例按入侵目的可分成两类,一类是通过入侵这些网络窃取相关技术,以帮助中国相关行业的发展;另一类是通过入侵运行管道的工业控制系统,以获取“战略访问权”。
报告说,获取战略访问权就是要控制管道的未来运营,使美国管道基础设施处于危险之中。
《纽约时报》报道,美国安全公司火眼(Fire Eye)子公司麦迪安(Mandiant)认同报告所列举的中国黑客的行为特点,但还补充了“一个令人不安的细节”:在一起案件中,中国黑客获得了网络控制权,这可能导致管道关闭或者可能引发爆炸。
报告没有说明此类攻击事件的受害者,但该报说,在同一时段内被中国黑客攻击的企业包括泰尔文特公司(Telvent)。这家公司监控着北美半数以上的油气管道。2012年9月,该公司在其电脑系统中发现了黑客,当时这些黑客已经在系统里逛了好几个月。该公司关闭了客户系统的远程访问,担心这会被用来关闭美国的基础设施。
这份报告是在中国黑客威胁日益严重,波及范围迅速扩大的时刻公布的。美国国家安全局、网络安全与基础设施安全局以及联邦调查局周一联合发表一份报告,详细描述了中国政府支持的网络黑客使用了超过50种策略、技术和方式,对美国和盟国电脑网络发动攻击,包括今年3月对微软电邮系统的攻击。