阿根廷全國大停電,背後或遭網路攻擊?

SLLAQZX發表於2019-06-18

繼3月委內瑞拉全境大規模停電事件後,最近南美再次發生大規模停電事件。

據《紐約時報》6月16日報導,當地時間16日早7時左右,阿根廷和烏拉圭的互聯電網發生“大規模故障”,導致全境停電,智利的部分地區和巴西南部的部分地區也出現了停電。當天阿根廷四省份正在舉行選舉,選舉活動因此受到影響。

烏拉圭烏特電力公司表示,該事件是由於阿根廷亞西雷塔水電站的輸電系統電網出現了故障,影響了相連線的系統,導致整個國家以及鄰國幾個省份無法供電,具體故障原因仍有待查明,不排除是網路攻擊導致的。

此次阿根廷停電事件被外界拿來與3月7日委內瑞拉全境大斷電事件對比,後者曾被委內瑞拉歸咎於美國精心策劃的網路攻擊。在南美範圍內,如此頻繁得在大選的關鍵時間點發生大規模停電事件是否屬於巧合不得而知。

阿根廷能源國務秘書處釋出公告稱,約有4800萬人受到停電影響,預計需要數小時才能全面恢復供電。受此影響,城市地鐵和鐵路全部停運,市內交通因電子指揮系統停止工作而陷入混亂,部分機場被迫關閉,幾乎所有商戶暫時停業,銀行系統癱瘓,通訊和網路服務也一度中斷。

目前,阿根廷首都布宜諾斯艾利斯以及周邊地區已經開始逐漸恢復供電。烏拉圭電力公司也表示其南部沿海和首都地區已經陸續恢復供電。

為何水電站輸電系統電網故障會波及全國電力系統?

近年來,隨著大資料、雲端計算、物聯網、寬頻無線等新技術引入,智慧電網和泛在電力物聯網發展迅速。除電力外,水庫、大壩、銀行、證券、保險、民航、鐵路等涉及國計民生的工業基礎設施基本也實現了資訊化和網路化。這就造成了“牽一髮動全身”的效果,一個站點出現問題可能影響整套系統。

在此過程中,由於IT(資訊科技)/OT(操作技術)一體化的迅速發展,工業控制系統越來越多的採用通用硬體和通用軟體,工控系統的開放性與日俱增,系統安全漏洞和缺陷也更易被病毒所利用。如果有人想對工業基礎設施系統搞破壞,根本不需要用炸藥,只要實施網路攻擊,採用注入計算機病毒或修改某些關鍵程式等方法就可以達到目的。

一個低階病毒就可能造成工廠生產線停擺、工程停滯,嚴重時更會造成城市斷網斷電。這些無一不表明,網路安全已經從虛擬空間延伸至現實空間,網路攻擊能夠造成物理傷害。

工業企業對於保障國家經濟命脈、社會穩定至關重要。其不僅面臨民間駭客的攻擊,還有可能成為網路有組織犯罪的重點目標,甚至是國家級網路軍隊的攻擊目標,單靠一家企業的力量必然是難以抵禦的。

在此背景下,網路安全整個行業需要在維度上升維。僅關注資訊保安、電腦安全、系統安全遠遠不夠,更需要站在更高的角度守護國家安全,社會安全、城市安全、基礎設施安全、人身安全。

作為網路安全的領軍者,360在2018年首次釋出安全大腦,這是分散式智慧網路安全防禦系統,匯聚全網的大資料資訊,透過人工智慧等多技術運用,可以在雲端對資訊進行比對、偵測,第一時間感知到病毒或者攻擊,實現從被動防禦到主動防禦。並與工業企業專業人員和網路安全專業人員組成的專家團隊結合,發揮群體智慧作用,從而“看見”工業網路中的安全風險,對網路攻擊進行預測預警和響應處置。

相關文章