新闻资讯
全部分类

国际资讯 | 英情报机构:国家级黑客或将攻击各类关键信息基础设施

  • 分类:行业洞察
  • 作者:
  • 来源:
  • 发布时间:2017-08-01 11:24
  • 访问量:

【概要描述】黑客或在探索渗透关键基础设施的方法。

国际资讯 | 英情报机构:国家级黑客或将攻击各类关键信息基础设施

【概要描述】黑客或在探索渗透关键基础设施的方法。

  • 分类:行业洞察
  • 作者:
  • 来源:
  • 发布时间:2017-08-01 11:24
  • 访问量:
详情

  英国的秘密情报机构——政府通讯总部(简称GCHQ)日前警告称,由于近期发现“一系列与国家支持型高级黑客有所牵连的基础设施同多个英国IP地址进行过连接”,因此其认定“一部分英国工业控制系统工程技术与服务机构”很有可能面临着新一轮潜在网络攻击。

  此项警告已经被纳入英国国家网络安全中心(简称NCSC,GCHQ的下辖职能机构)备忘录并得到英国广播公司(BBC)方面的证实。

  由于目前相关信息还非常有限,因此似乎尚未出现任何实际安全事故,NCSC很可能只是立足统计概率结论,提出如果出现数量庞大的网络钓鱼攻击活动,总会有少数部分可避免地获得成功。

  黑客或在探索渗透关键基础设施的方法

  FBI/DHS与NCSC各自发布的备忘录则皆将恶意活动同针对英国及美国政府的攻击联系起来,认为其主要针对的目标在于关键基础设施的整条供应链。FBI/DHS在声明当中表示,“没有任何迹象表明此举对公共安全构成威胁,其潜在影响似乎只限于行政与商业网络层面。”

  因此,除了《泰晤士报》的报道之外,其它各方皆将此视为一波大规模行动,旨在寻求渗透关键基础设施的具体方法,而非实际破坏关键基础设施当中的任何设备。这一点对于大多数拥有先进网络体系的国家来说完全可以理解——毕竟如果有必要,其必须有能力应对一切觊觎自身关键基础设施的潜在敌人。

  FBI/DHS或者NCSC都没有提及攻击方的具体身份。NSCS方面由于发现了恶意方所使用的基础设施,因此肯定对此已了然于心。不过《纽约时报》则暗示攻击者可能来自俄罗斯。根据两名熟知调查工作内幕的消息人士透露,尽管相关黑客的技术水平还不算高超,但其具体技术手段模仿了被网络安全专家们称为“能量熊(Energetic Bear)”的知名俄罗斯黑客组织——其至少自2012年开始就一直在对各类能源组织发动攻击。

  来源:E安全

扫二维码用手机看

天地和兴

公司总部:北京市海淀区中关村软件园8号华夏科技大厦三层

服务热线:400-810-8981 / 010-82896289

版权所有:北京天地和兴科技有限公司      京ICP备17065546号-1

扫一扫关注

天地和兴微信公众号