多名知情人士表示,美國官員懷疑,多個州為加油站儲油罐監測油量的系統接連遭到入侵,幕后黑客來自伊朗。消息人士稱,實施攻擊的黑客利用了自動油罐計量系統。這些系統直接暴露在互聯網上,且沒有密碼保護。黑客在一些情況下篡改了油罐顯示讀數,但并未改變其中燃油的實際儲量。
![]()
私營領域專家和美國官員表示,目前沒有證據顯示這些網絡入侵已造成物理破壞或人員傷害。但這類入侵仍引發了安全擔憂,因為理論上,一旦有人獲得自動油罐計量系統的訪問權限,就可能讓燃油泄漏無法被發現。
參與調查的消息人士說,伊朗過去曾把這類油罐系統作為目標,這也是其成為重點懷疑對象的原因之一。不過,消息人士同時提醒,由于黑客留下的取證痕跡有限,美國政府未必能夠最終明確認定責任方。
美國有線電視新聞網已就自動油罐計量系統遭黑一事向美國網絡安全和基礎設施安全局尋求置評。聯邦調查局拒絕發表評論。
如果伊朗參與其中得到證實,這將成為德黑蘭在美以與伊朗交戰背景下,繼續威脅美國本土關鍵基礎設施的最新案例。相較于無人機和導彈,美國本土仍處在伊朗這些常規打擊手段難以觸及的范圍之外。
這也可能給特朗普政府帶來一個政治上敏感的問題,即進一步放大戰爭推高油價所造成的影響。美國有線電視新聞網近期一項民調顯示,75%的美國成年受訪者表示,伊朗戰爭對他們的財務狀況產生了負面影響。
![]()
這場黑客行動也給美國眾多關鍵基礎設施運營方敲響了警鐘。盡管聯邦政府多年來不斷敦促加強防護,但許多機構在保障系統安全方面仍舉步維艱。
長期以來,伊朗黑客組織一直在尋找“低垂的果實”,也就是那些直接聯網、又與美國油氣設施和供水系統等關鍵場景相連的薄弱計算機系統。2023年10月7日哈馬斯襲擊以色列后,美國官員指責與伊朗伊斯蘭革命衛隊有關聯的黑客,對美國多家供水公用事業機構發動了一系列攻擊,并在用于管理水壓的設備上顯示反以色列信息。
十多年來,網絡安全研究人員一直在警告,直接暴露在互聯網上的自動油罐計量系統存在風險。2015年,安全公司趨勢科技曾將模擬的自動油罐計量系統上線,以觀察會有哪些黑客盯上它們。一個親伊朗團體很快就出現了。
![]()
長期以來,美國情報機構一直認為,伊朗的網絡能力不如其他主要網絡強國和俄羅斯。但戰爭期間,一連串針對美國關鍵資產的機會主義式攻擊顯示,伊朗是一個有能力且難以預測的對手。
自2月下旬戰爭爆發以來,與德黑蘭有關聯的黑客已在美國多個油氣和供水站點制造干擾,導致美國大型醫療設備制造商史賽克的運輸延誤,并泄露了聯邦調查局局長卡什·帕特爾的私人電子郵件。
在最近這場戰爭中,以色列機構和公民也成為德黑蘭黑客的重點攻擊對象。美國和以色列軍方也運用網絡行動,提高其動能打擊的致命性。
以色列網絡防御機構國家網絡局負責人約西·卡拉迪對美國有線電視新聞網表示,伊朗在戰爭期間的網絡活動“在規模、速度以及網絡行動與心理戰之間的整合程度上都出現了顯著上升”。
以色列國防軍今年3月宣稱,已打擊一處設有伊朗“網絡作戰總部”的設施。目前尚不清楚那次打擊是否造成伊朗網絡行動人員死亡,以及死亡人數是多少。
![]()
卡拉迪以其機構職責僅限于網絡防御為由,拒絕就此事發表評論。不過他說,從防御角度看,最近幾個月,敵對網絡活動的部分領域已出現一定程度的減弱。“歸根結底,伊朗相關行為體正承受壓力,并試圖在網絡空間中任何發現缺口的地方發動打擊。”
普華永道威脅情報團隊主管艾莉森·威科夫表示,過去18個月表明,伊朗的網絡行動總體上“正在加速,迭代更快,‘黑客行動主義者’身份偽裝更具層次,而且偵察和網絡釣魚很可能正借助人工智能實現規模化”。她有十多年追蹤伊朗相關威脅的經驗。
威科夫對美國有線電視新聞網說,伊朗網絡戰術中一個尤其新的變化,是快速制造“夠用就行”的惡意軟件,其中包括具有破壞性清除功能的類型,同時配合更強勢的“入侵并泄露”行動,目標涵蓋媒體、持不同意見者以及美國關鍵民用基礎設施。
![]()
伊朗這套網絡打法的一部分,就是利用美國媒體在戰時狀態下對各方說法迅速跟進的特點。與伊朗情報部門和準軍事力量有關聯的黑客維持著多個“黑客行動主義者”身份。他們通過“電報”平臺夸大自身戰果,發布竊取來的材料,并配上帶有強烈引導性的音樂剪輯宣傳視頻。
其中一個組織以巴勒斯坦漫畫人物“漢達拉”為名,一邊嘲諷帕特爾,一邊聲稱自己攻破了聯邦調查局“堅不可摧”的計算機系統。實際上,這些黑客入侵的是帕特爾多年前使用的谷歌郵箱郵件。
長期追蹤伊朗關聯黑客、現任安全公司崇高安全威脅情報負責人的網絡安全研究員亞歷克斯·奧爾良說:“漢達拉每次發聲都會引發外界恐慌,這恰恰說明,無論是政府機構還是安全廠商,似乎都無法清楚說明伊朗所構成威脅的實際操作層面究竟是什么樣。”
盡管戰爭期間伊朗方面實施了一連串黑客行動,奧爾良仍給出了為何沒有出現更多攻擊的兩個原因。
他對美國有線電視新聞網說:“第一,伊朗似乎缺乏能夠持續產生效果的進入路徑,否則我們很可能會看到更多像史賽克那樣的事件。第二,這個政權已經清楚表明自己打算撐下去,這也進一步降低了其隨意發動網絡效果行動的意愿。”“沒有人為此付出代價”
![]()
對一些現任和前任美國官員而言,伊朗網絡行動的激進和不可預測性,在中期選舉臨近之際顯得尤為重要。
如今,在多年來首次進入一個新的選舉周期之際,美國軍方和情報官員尚未啟動一個專門負責發現和挫敗外國勢力選舉威脅的團隊。美國網絡司令部前官員賈森·基克塔稱,這種做法是“戰略失職”。
克里斯·克雷布斯說:“結合我們看到的伊朗在這場戰爭中的所作所為,以及他們在2020年實施的行動,如果他們在中期選舉中按兵不動,我會感到意外。”2020年擔任網絡安全和基礎設施安全局局長期間,他曾與時任國家情報總監約翰·拉特克利夫一同向美國公眾警告伊朗和俄羅斯的影響力行動。
克雷布斯對美國有線電視新聞網說:“我更傾向于認為,他們會開展信息行動,而不是直接攻擊選舉系統。俄羅斯和其他一些國家都走了這條路,而且理由很充分:成本低,借助人工智能很容易擴大規模,而且沒有人為此付出代價。”
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.