國際資安大廠ESET於5年前(2017) 6月12日發現一個惡意程式Industroyer,其鎖定公共基礎建設而來,這也是第一個專門針對供電系統所開發的已知惡意軟體,而它在被發現的幾個月前就已經襲擊烏克蘭變電所並導致基輔部份地區的數千戶家庭在2016年12月17日斷電約一個小時。
Industroyer對基礎建設威脅很大,因為它能直接控制電廠的配電變電所開關及輸電網路的斷路器,研究人員分析,Industroyer可以輕易關閉供電、引發系統失靈或其他更嚴重危害;另外Industroyer使用的是全球電廠、運輸控制系統及自來水、瓦斯等其他基礎設施使用的工業通訊協定,影響範圍甚廣。
時間來到2022年,Industroyer捲土重來,4月12日ESET研究人員與烏克蘭電腦緊急應變小組(CERT-UA)一起宣布,他們發現了針對烏克蘭一家能源供應商的Industroyer新變種。Industroyer2原定於4月8日對烏克蘭的一個地區進行斷電,所幸最後成功阻止了針對該國電廠所展開的攻擊行動。
近年來,影響烏克蘭及世界其他地區關鍵基礎設施的一連串事件,已使許多公眾意識到網路攻擊所引起的停電、供水中斷、燃料分配中斷、醫療數據遺失等的風險以及許多其他後果,這些不僅會干擾一般日常生活,它們還可能危及生命,基礎建設威脅警鐘已然響起,是值得深思的重要議題,相關單位及負責人員應即早完善安全措施,防患於未然。
原文出處:www.welivesecurity.com/2022/06/13/industroyer-cyber-weapon-brought-down-power-grid/