基建數碼轉型成隱憂
美國多地濾水廠、水庫以至油氣管道等基建的營運商,近年加速數碼轉型,例如建立遠端存取,讓工程師和承辦商遙距監控溫度、壓力和化學物質水平等,但網絡安全專家一直憂慮,這或令基建成黑客理想的攻擊目標。
美國電訊巨頭Verizon在2016年發表的安全報告提到,美國一個沒公開名字的供水設施曾遭黑客「設法操縱系統,以更改流入供水系統的化學物質分量」,所幸最終沒造成損害。2018年,北卡羅萊納州昂斯洛縣的食水及污水處理部門亦遭黑客入侵,透過將數據庫加密等方式作勒索。
美俄互有網攻
綜觀全球,針對重要基建的網絡攻擊在近年更常見,如以色列去年實施居家令後,官員報告稱與伊朗革命衛隊有關的黑客4月試圖入侵以色列的供水系統,該國隨即在5月對伊朗一個港口發動報復性網絡攻擊,造成運輸延誤等問題。這類網絡攻擊最少可追溯到2007年,當時美國和以色列合謀設計電腦病毒Stuxnet,攻擊伊朗納坦茲核設施。數年後,重要基建更常成為黑客的攻擊目標。《紐約時報》報道指俄羅斯黑客從2012年左右開始調查美國的能源和電力公司,並在2015年以類似方式暫停烏克蘭西部的電力供應數小時。美俄近年都加緊互相攻擊。(紐約時報)