美国关键基础设施公司易受网络攻击
译自:1月28日【美国】华尔街日报
编译:电子贸促会 王叶子
美国国土安全部一位前任官员最新发布的报告称,一些运营关键基础设施的公司(是指用于美国国家防卫、政府和社会经济的任何物理的、虚拟的设施和服务,如电力公司、炼油厂和银行等),经常成为各种各样网络攻击的对象,就像最近遭受侵入的谷歌公司一样。
这是反病毒公司McAfee最近委托的一份报告,报告称网络攻击经常伴随着敲诈与勒索。接受调查的601家公司和政府机构称,在过去的两年中,他们都曾是网络攻击的受害者。但这些公司是否真正地付款给攻击者,还并不清楚。
美国国土安全部和国家安全局的一位前任高级官员斯图尔克·贝克,曾领导一个团队对世界各地负责运营关键基础设施的公司的高级主管们进行调研。在这些被调查的高级主管中,大约100名是美国人,剩下的来自其他13个国家,包括中国、俄罗斯、英国等。
虽然该报告的资金由反病毒公司提供,但贝克先生在战略与国际研究中心智囊团的团队仍然能自主的设计和撰写调查报告。
然而,一名前执法人员警告,管理人员常常不知道他们公司网络遭受攻击的细节,该报告应当收集公司更具体的数据,而不是仅仅依赖于访问。
在接受调查的高级主管中,54%表示他们的公司曾成为“侵入”的目标。三分之二的公司的表示,类似的袭击事件损害了公司的正常运营。
贝克先生在一次访谈中说:“这说明这是一种在关键基础设施领域非常普遍的袭击形式。但我还是非常震惊于它已经普遍蔓延。”
华尔街日报去年曾报道,中俄两国的网络间谍已渗透到美国的计算机系统,控制了美国电网和美国其他的基础设施,并遗留下使袭击者能够破坏网络组件的工具。中国和俄罗斯官员均否认参与了袭击事件。
接受调查的高级主管称,他们相信美国是网络空间中最大的侵略者,但同时也表示,鉴于美国对互联网的极高依赖程度,它同样也是最容易收到攻击的国家。
世界银行的前网络安全官员汤姆·克勒曼称,袭击者逐渐扩大了敲诈的目标范围。调查结果显示,袭击者已企图超越其勒索的传统目标——金融机构,而向其他领域扩展。
2008年,中央情报局官员汤姆·多诺霍在与一家公共事业公司会面时称,网络攻击使美国以外多个国家的电力设备瘫痪,而随着电力中断之后到来的,便是敲诈与勒索。
该调查发现,在石油和天然气行业,网络攻击的勒索率最高——31%的管理人员称他们的公司曾是此类勒索阴谋的受害者。之后是电力行业,勒索率达到27%。贝克先生在国土安全部的工作包括制定网络安全政策,他表示,各个行业的勒索率都要远高于他的预期。
在印度,勒索的阴谋最为普遍。与美国和英国相比,中东、中国要稍微好一些。一位前任执法者称,一般而言,勒索事件增长的部分原因是由于有组织的犯罪正在向互联网转移。
接受调查的高级主管们认为,美国和中国是最令人担忧的网络攻击者。美国被评为最具有侵略性的国家——在此调查中持这种观点的高级官员占36%。之后是中国,这个比例为33%。中国的公司采取了最多的安全措施以应对网络威胁。
核心安全技术公司(Core Security Technologies)副总裁克勒曼先生认为,关键基础设施领域中日益增长的网络攻击,很大程度上是由于在2001年“911”恐怖袭击后,这些公司的运营越来越依赖于互联网。他们创建了备用系统,为了能够在恐怖袭击或其他类型的事件发生后依旧维持正常运营。
基督教科学箴言报早前曾报道称,三家美国石油和天然气公司——埃克森美孚公司(ExxonMobil),康菲石油公司(ConocoPhillips)和马拉松石油公司(Marathon)在2008年都曾成为网络攻击的受害者。经一位前任执法官员证实了埃克森美孚公司遭受的攻击,但表示,该次袭击只针对该公司的管理网络。这三家公司都拒绝发表评论。
同时,调查表明,金融部门常因其强大的计算机安全系统而饱受赞扬,但实际上,它也并没有大家所认为的那么牢不可破。
例如,21%金融部门的管理人员表示,他们经历过伴随着敲诈勒索的网络攻击。与此同时,59%的金融服务管理人员表示,在过去几年内,他们遭受过普遍的侵入型攻击,在政府部门,这个比例是57%,而在能源部门,这个比例高达66%。
- 相关文章
- 2024/04/10工业和信息化部国际经济技术合作中心(中国国际贸易促进委员会电子信息行业分会)2024年度部门预算
- 2018/12/28俄罗斯2018年互联网经济盘点
- 2018/05/18数字经济为中国与中东欧16+1机制开辟新合作领域
- 2018/05/18普京颁布新五月命令, 第四任期经济政策向去原材料化倾斜
- 2018/05/08英国政府发布网络安全出口战略
- 最新文章
- 2024/04/10工业和信息化部国际经济技术合作中心(中国国际贸易促进委员会电子信息行业分会)2024年度部门预算
- 2023/11/072023工业绿色发展成果展圆满落幕
- 2023/11/07中国企业强势回归2023中东电力展
- 2023/11/07中英职业技能与教育交流研讨会在常州武进成功举办
- 2023/05/12中国企业亮相俄罗斯国际电子元器件展