您所在的位置: 首頁 >
新聞資訊 >
威脅情報 >
全球地緣政治緊張局勢加劇,能源設施成網絡攻擊“頭號靶標”
隨著全球地緣政治緊張局勢的升級,能源行業(yè)正面臨前所未有的網絡安全挑戰(zhàn)。眾多網絡安全公司和第三方機構發(fā)布報告,顯示能源、石油、天然氣和公用事業(yè)部門的網絡攻擊事件顯著增加,勒索軟件、國家級間諜活動、黑客行動主義和供應鏈攻擊等多種威脅交織,嚴重威脅著關鍵基礎設施的安全。
勒索軟件主導攻擊形勢
2024 年,能源與公用事業(yè)領域的勒索軟件攻擊激增 80%,遠高于其他行業(yè)。據 TrustWave 報告,這類攻擊多從 IT 系統(tǒng)入手,并逐步向關鍵的 OT(操作技術)網絡滲透,試圖癱瘓能源生產流程以謀取高額贖金。
最具代表性的攻擊事件包括:
◆DragonForce 攻擊 Ikav Energy:這家總部位于盧森堡的可再生能源投資公司泄露了 177 GB 的敏感數據,包括美國居民的姓名與社會安全號。
◆Babuk 派生組織攻擊巴西核企 NUCLEP:攻擊者要求支付 150 萬美元換取對數據的獨家訪問權,泄露數據高達 1.7 TB,遠超此前 Meow Leaks 披露的 250 GB。
2024 年能源行業(yè)最嚴重的一次勒索軟件攻擊,是 RansomHub 對 Halliburton 的入侵。Halliburton 總部設于迪拜(阿聯酋)和休斯頓(美國),是全球第二大油田服務公司,參與了全球多數水力壓裂作業(yè)。據 外媒報道,此次攻擊造成 Halliburton 損失高達 3500 萬美元,“由于漏洞導致公司關閉 IT 系統(tǒng)并斷開客戶連接。”
2025 年 4 月,HUNTER 分析師在 RAMP 網絡犯罪論壇上注意到一則公告,顯示 RansomHub 已決定遷移至 DragonForce 的勒索軟件即服務(RaaS)基礎設施平臺。這表明多個勒索組織正在整合資源與平臺,這種聯盟化趨勢可能導致攻擊規(guī)模和復雜度進一步升級。
民族國家與黑客行動主義暗戰(zhàn)不斷
能源設施已成為網絡間諜活動的重要目標。多個國家支持的高級持續(xù)性威脅(APT)組織針對能源基礎設施展開定向攻擊:
◆Lazarus Group通過“DreamJob 計劃”向核設施員工投放偽裝成技能評估工具的惡意軟件。
◆CyberAv3ngers攻擊全球范圍內以色列制造的可編程邏輯控制器(PLC),意圖干擾水電網絡。
◆Midnight Blizzard利用 Microsoft 365 的 OAuth 權限機制秘密竊取能源行業(yè)的通信信息。
與此同時,黑客行動主義者也在制造輿論攻勢,頻繁聲稱已入侵法國、比利時、美國德州等地的核電站、水電站 SCADA 系統(tǒng)與冷卻裝置。雖然多數攻擊尚無實質證據,但其傳播策略足以影響公眾對能源安全的信任。
Resecurity 分析稱,“這些組織正將地緣政治動機投射到網絡空間中,試圖通過滲透關鍵基礎設施展現網絡戰(zhàn)能力?!?/span>
供應鏈風險成最大漏洞
信息竊取與供應鏈攻擊已成為當前能源網絡安全中的主要弱點:
◆HellCat 攻擊施耐德電氣:通過 Lumma 信息竊取程序感染員工設備,取得公司內部 Jira 系統(tǒng)訪問權,泄露超過 40 萬行數據。
◆Cl0P 攻擊 MOVEit 平臺:波及 Entergy、Nevada Energy、Appalachian Power 等多家北美公用事業(yè)公司,暴露出廣泛依賴第三方軟件帶來的系統(tǒng)性風險。
據 KPMG 和 Security Scorecard 數據,能源行業(yè)近半數泄露事件源自第三方軟件,且 90% 的多次受害者都通過相同供應鏈路徑被攻擊。
對核基礎設施的攻擊
盡管核能系統(tǒng)多實行物理隔離,但攻擊者仍在通過外圍入侵手段展開滲透:
■馬來西亞核機構數據庫泄露
■阿聯酋核能公司數據泄露
■希臘核能公司的 VPN 訪問
■電力科學研究院 (EPRI) 數據庫
■GE 網絡登錄,包括對核電站的訪問
■法國 Framatome 遭受 DDoS 攻擊
■比利時 Doel 和 Tihange 核電站遭受 DDoS 攻擊
InfraShield 總裁 Mark Rorabaugh 警告稱,“核設施的最大隱患來自內部——被員工或承包商引入的惡意可移動存儲設備?!?/span>
云計算、工業(yè)物聯網(IIoT)與人工智能的深度融合正在重塑全球能源體系,同時也無可避免地擴展了攻擊面,為各類威脅行為者提供了更多潛在入口。在 IT 與 OT 系統(tǒng)邊界日益模糊的今天,能源網絡的每一次技術升級,既是效率的躍進,也可能是風險的裂縫。
網絡空間的“軍備競賽”愈演愈烈,從傳統(tǒng)的間諜滲透到日益具備物理破壞能力的攻擊鏈條,國家、黑客組織乃至匿名行動者正在將能源系統(tǒng)作為戰(zhàn)略打擊與意識形態(tài)較量的前線。在這一日趨復雜的安全博弈中,能源行業(yè)唯有將網絡防御視為核心戰(zhàn)略支柱,從供應鏈到終端設備構建全域防護體系,方能在技術驅動的新時代中守住國家發(fā)展的“生命線”。
內容來源:https://securityonline.info/cyberattacks-surge-against-energy-sector-amid-geopolitical-tensions/
文章來源:https://mp.weixin.qq.com/s/Ob3xTEDEZ53poTCshdzvhA