Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

英國小型發電設施遭駭停機4天 傳與伊朗駭客有關

夜間巡檢中的小型發電設施外觀/TokenPost.ai

英國一處小型發電設施在7月遭到網路攻擊,停機長達4天。英國政府表示,整體電網並未受到影響,也沒有發生停電。

據路透社(Reuters)報導,英國政府向能源企業高層說明了資產保護措施。英國能源大臣麥可·尚克斯(Michael Shanks)在X平台上表示:「更廣泛的電網並未受到威脅,也沒有人經歷停電」,顯示此次事件影響範圍有限,僅限單一設施。

英國能源安全與淨零部(Department for Energy Security and Net Zero)發言人說明,此次攻擊鎖定的是「小型發電設施」。政府並未公開受害設施的位置、名稱與入侵途徑。

《電訊報》(The Telegraph)與《金融時報》(Financial Times)報導稱,這起攻擊疑為伊朗(Iran)關聯駭客所為。不過,英國政府尚未正式將攻擊歸咎於特定對象。

此次事件的焦點並非電網全面癱瘓,而是「分散式能源資產」的資安漏洞。根據目前公開的說明,受害對象並非大型發電廠,而是小型設施。

分散式發電資產指的是太陽能、小型發電機、儲能裝置等電力生產與控制分散在多個節點的架構。這類設備與數位網路的連結越緊密,「營運技術(OT)」資安就越成為電力基礎設施管理的核心課題。

OT是控制發電、水處理、製造設備等實體裝置的技術體系。相較於處理資料與業務系統的「資訊技術(IT)」,OT更貼近閥門、幫浦、渦輪機、控制裝置等實際設備的運作。

英國國家網路安全中心(NCSC)在3月2日發布公告,建議英國各機構在中東衝突後重新檢視資安防護態勢。NCSC認為,來自伊朗的直接網路威脅目前並未出現重大變化,但對於在中東設有據點或供應鏈的機構而言,間接威脅已經升高。

美國同期也對關鍵基礎設施發出類似警告。美國聯邦調查局(FBI)表示,自7月27日起,至少7個州的供水與污水處理部門通報事故,部分事故已造成營運中斷。

FBI調查發現,攻擊者透過連上網際網路的「可程式邏輯控制器(PLC)」入侵系統,並更改了IP位址與密碼。PLC是自動控制現場設備的裝置,廣泛用於水處理與發電設施。

英國發電設施攻擊事件與美國供水、污水處理部門事故之間,目前並無公開證據證明有直接關聯。不過,同一時期關鍵基礎設施的OT設備接連成為攻擊目標,讓多國當局的警戒層級隨之提高。

《金融時報》報導,英國政府正藉此事件檢討修法,強化能源、醫療、通訊等關鍵部門的供應鏈資安。據報導,修法內容可能賦予政府權限,限制或要求分階段淘汰高風險供應商的產品。

評論:資安業界對此次事件的評價出現分歧。一方認為,即便只是小型設施停擺,仍是國家背景網路活動實際造成營運中斷的案例,值得高度重視;另一方則認為,僅憑目前公開資訊,不應貿然將事件定調為對英國整體電網的威脅。

目前已確認的事實是:1處小型發電設施停機4天、英國政府已向業界分享因應指引、並否認電網整體受損。英國政府表示,將持續與NCSC合作,推動能源部門的威脅評估與防護強化工作。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1