英國(guó)電力市場(chǎng)結(jié)算機(jī)構(gòu)Elexon在5月14日遭到了網(wǎng)絡(luò)攻擊,盡管英國(guó)各地的燈都沒(méi)有熄滅,但Elexon內(nèi)部的IT系統(tǒng)和筆記本電腦卻一片漆黑。Elexon是平衡結(jié)算系統(tǒng)中心,配合英國(guó)國(guó)家電網(wǎng)電力系統(tǒng)運(yùn)營(yíng)商(ESO),在確保英國(guó)各地電力穩(wěn)定供應(yīng)方面發(fā)揮著至關(guān)重要的作用。
英國(guó)的《每日電訊報(bào)》最先披露了此次網(wǎng)絡(luò)攻擊的消息,據(jù)其報(bào)道,Elexon每年的交易額約為20.7億美元(17億英鎊)。高額交易與能源供應(yīng)市場(chǎng)的核心地位相結(jié)合,使Elexon公司成為網(wǎng)絡(luò)犯罪分子和國(guó)家黑客的首要目標(biāo)。
事實(shí)上,最近全球?qū)δ茉词袌?chǎng)安全有很多擔(dān)憂(yōu),美國(guó)總統(tǒng)特朗普在5月1日簽署的行政命令中宣布,外國(guó)對(duì)美國(guó)電力系統(tǒng)的網(wǎng)絡(luò)安全威脅為國(guó)家緊急狀態(tài)。
Elexon在推特上公開(kāi)披露了此次攻擊,并表示“我們目前無(wú)法發(fā)送或接收任何電子郵件”,同時(shí)證實(shí)“內(nèi)部IT系統(tǒng)受到了網(wǎng)絡(luò)攻擊的影響”。
Elexon在5月15日還通過(guò)其官方網(wǎng)站發(fā)布公告指出:“攻擊只針對(duì)我們內(nèi)部的IT系統(tǒng)和Elexon的筆記本電腦。”這說(shuō)明平衡結(jié)算系統(tǒng)(BSC)和電力市場(chǎng)改革(EMR)支付系統(tǒng)仍能正常運(yùn)作。當(dāng)天下午晚些時(shí)候,Elexon更新了公告,“確定了攻擊的根本原因”,并稱(chēng)由于Elexon并不持有任何客戶(hù)層面的資料,因此不會(huì)帶來(lái)信息泄露風(fēng)險(xiǎn)。
與此同時(shí),國(guó)家電網(wǎng)電力系統(tǒng)運(yùn)營(yíng)商(ESO)在推特上表示,它正在“調(diào)查對(duì)我們自己的IT網(wǎng)絡(luò)的任何潛在影響”,但表示,由于強(qiáng)大的網(wǎng)絡(luò)安全措施,“電力供應(yīng)沒(méi)有受到影響”。
網(wǎng)絡(luò)安全公司Alsid的主管杰羅姆·羅伯特(Jerome Robert)說(shuō),“正如這次Elexon攻擊事件所顯示的那樣,電力網(wǎng)絡(luò)等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施一直是黑客們青睞的目標(biāo)。我們對(duì)這次攻擊仍有很多不了解,由于大多數(shù)員工都是遠(yuǎn)程工作,安全專(zhuān)家們面臨著啟用遠(yuǎn)程訪問(wèn)所帶來(lái)的前所未有的新威脅。”羅伯特還表示:“我們希望這不是勒索軟件的攻擊,盡管考慮到目前這類(lèi)攻擊的流行程度,這并不令人意外。如果是勒索軟件,Elexon可能會(huì)面臨漫長(zhǎng)而昂貴的恢復(fù)之路。”