【大紀元2012年05月09日訊】(大紀元記者秦雨霏編譯報導)美國官員週二表示,美國天然氣管道運營商已經成為一系列網絡攻擊的目標,引發安全專家對關鍵基礎設施脆弱性的關注。國土安全部官員表示,這個攻擊「針對這些私人企業員工,進行複雜的矛頭-釣魚(spear-phishing)活動,」FBI和其他聯邦安全機構在協助調查。
據法新社報導,國土安全部發言人博伽德(Boogaard)表示,國土安全部「自從2012年3月以來已經跟石油天然氣等方面的關鍵基礎設施業主和運營商合作,對付一系列針對天然氣管道公司的網絡入侵。」
矛頭-釣魚是一個鎖定特定公司或者組織的技術,通過發送虛假電子郵件誘騙雇員泄漏密碼和安全信息。
國土安全部證實《基督教箴言報》的一份報導,其中首次報導機密警報已經發送給美國的能源公司。
這個來自工業控制系統的網絡緊急反應小組(ICS-CERT)的警報說這些電子郵件,「經過精心裁剪看起來像是從一個值得信任的內部人員發到這個組織的」。
美國跨州天然氣協會發言人蘭德里告訴法新社,他們成員公司已經跟調查人員聯繫。「我們已經收到一些公告。」
「我們知道威脅的性質,但是我們不知道威脅的目的。我們把這件事告知行業內所有人,我們要保證所有人知道威脅在那裡。」
應用控制方案安全公司的合伙人經理魏斯說,最近的攻擊凸顯所謂關鍵基礎設施系統的脆弱性。
他說控制系統脆弱性可以在電網,供水設施以及管道運營商當中發現。
「一旦你(駭客)進入那些系統,就會發生非常糟糕的事情。」他說,「就可能死人。」
但是追蹤這些攻擊可能是困難的,因為取證困難。魏斯說:「總有一些嫌疑人名單,國家政府比如伊朗、極端穆斯林組織,美國國內一群激進組織。」
「但是現在在網上任何人都可以獲得免費的網絡攻擊代碼。」
魏斯說,威脅的動機不清楚,攻擊者可能對公司不高興,可能針對基礎設施或者可能僅僅為了顯示他們的駭客技術。
魏斯說:「我們不知道是否他們的目標是管道本身或者是管道公司。」
(責任編輯:畢儒宗)