伊朗黑客入侵英国发电站致四天断电,工业控制系统安全警钟再响

伊朗黑客入侵英国发电站致四天断电,工业控制系统安全警钟再响

英国发电站遭遇国家级黑客攻击

据《每日电讯报》报道,一个与伊朗政府有关联的黑客组织成功入侵了英国某发电站的工业控制系统,导致该电站全面停机长达四天,影响了周边地区数万居民的用电。这是继 Colonial Pipeline 和乌克兰电网攻击之后,针对关键基础设施的又一次重大网络攻击事件,但其后果更为严重——直接影响了电力供应的物理稳定性,而非仅仅是数据泄露或勒索。英国政府已将此次事件定性为国家级安全威胁,并启动了紧急响应机制,军情五处也参与了调查。

攻击手法与工业控制系统脆弱性

调查人员初步分析认为,攻击者利用了发电站控制系统中的多个零日漏洞,通过精心设计的钓鱼邮件获得初始访问权限后,逐步渗透到 OT(操作技术)网络。攻击过程持续了数周,攻击者在获得 IT 网络的控制权后,花费了大量时间进行网络侦察和权限提升,最终突破了 IT 与 OT 网络之间的隔离措施。一旦进入 OT 环境,攻击者操纵了 SCADA 系统中的控制逻辑,导致涡轮机和安全系统同时失效,迫使运营方采取手动紧急停机措施,整个过程展现出了高度的专业性和针对性,表明攻击者对发电站的工业控制系统有着深入的了解。

此次攻击再次暴露了工业控制系统面临的核心安全困境:这些系统设计于数十年前,当时网络安全并非首要考虑因素,很多协议甚至没有基本的身份验证机制,数据以明文方式在网络上传输。虽然近年来许多关键基础设施运营商开始部署安全补丁和网络分段措施,但 OT 系统的可用性要求使得安全更新难以实施——关键设备通常需要连续运行数月甚至数年,无法轻易停机打补丁,而一些老旧设备甚至已经不再获得厂商的安全支持。此外,熟练的 ICS 安全工程师严重短缺,全球范围内具备 OT 网络安全经验的专业人才不足万人,供需缺口巨大,进一步加剧了防御难度。

地缘政治背景下的关键基础设施防御

这次攻击发生在地缘政治紧张局势加剧的背景下,凸显了关键基础设施作为「混合战争」目标的不对称风险。与军事目标不同,民用发电站的安全性往往低于国家安全标准,但其瘫痪造成的经济社会影响不亚于军事打击——四天的断电造成了数亿英镑的经济损失,医院、交通、通信等关键服务也受到了不同程度的影响,恢复供电后的设备检修和系统加固还需要额外数周时间。国际社会呼吁建立更严格的关键基础设施网络安全标准,包括强制性的安全审计、IT 与 OT 网络的物理隔离部署、以及跨国界的威胁情报共享机制。然而,在标准真正落地之前,随着攻击工具的不断演进和攻击手法的日益成熟,类似的事件恐怕只会越来越多,各国政府必须将关键基础设施安全提升到国家安全战略的优先位置。