
去年,美国伊利诺伊州的军事信息处理中心发布了一份报告,称俄罗斯黑客入侵了SCADA水系统,并禁用了水泵。 最初,甚至美国国土安全部也证实了黑客攻击的事实,尽管随后公开谴责了该报告,并指责该地区的信息处理中心散布了毫无根据的指控和恐慌。 换句话说,俄罗斯黑客并未禁用供水,供水最终于上周证实了国会特别委员会的结论。
为什么这种情况如此重要? 事实是,这是网络安全专家首次宣布对美国基础设施的关键要素发起攻击。 此外,五角大楼在今年早些时候表示,美国会将对关键基础设施的此类袭击视为军事侵略行为。 但是,明确规定,美国人之间的大规模人员伤亡应成为报复性军事打击的借口。
因此,如果伊利诺伊州的水泵发生故障,如果一年后发生并导致数百名美国公民死亡,则很可能演变成一场全面战争。 而且,如去年的案例所示,有关网络攻击的情报信息可能是错误的。
如调查所示,就水泵而言,毫无疑问有组织的俄罗斯黑客团体,特别是军队遭到袭击。 通过远程访问不正确的命令不会导致密码失窃,也不会导致水泵超载-报告中的所有这些事实都被证明是不正确的。
事实证明,为SCADA供水系统服务的承包商之一正在俄罗斯度假,从其领土通过远程访问进入该系统只是为了检查其工作情况。
不幸的是,负责任的雇员几乎成了国际冲突的起因,这开始令人生畏地变得平庸:从俄罗斯住所进入系统五个月后,供水站的水泵发生了故障。 安全人员寻找原因,发现有人使用承包商的密码从俄罗斯IP地址登录系统。 没有人愿意打电话给承包商并澄清发生了什么。 相反,得出的结论是,密码被盗窃并从俄罗斯窃取了-尽管数月后泵中断了。
因此,鉴于对破坏性网络攻击的担忧不断加剧,即使在省级城镇中简单地关闭水泵也可能引起严重冲突,并可能导致大规模流血事件。