4 次瀏覽

伊朗關聯駭客成功癱瘓英國小型電廠,暴露基礎設施防禦真空

標題:伊朗關聯駭客成功癱瘓英國小型電廠,暴露基礎設施防禦真空 摘要:英國一處小型天然氣電廠上月遭伊朗關聯駭客入侵停運四天,暴露能源基礎設施防禦漏洞。儘管政府已啟動諮詢,但強制性的網路韌性新標準最快2030年才實施,導致數百座小型電廠在未來數年仍處於較低安全標準下。批評者稱此為國家安全的「不可接受賭博」,擔心分散式資產成為敵對國家攻擊的突破口。政府強調系統韌性,但業界警告攻擊者正尋找漏洞而非鎖定規模,分散式資產的集體韌性至關重要。 內文:英國能源基礎設施面臨嚴峻的網路安全挑戰。儘管上月一處未具名的小型天然氣電廠遭伊朗關聯駭客成功入侵並停運約四天,但官方文件顯示,針對這類小型發電設備的強制性網路韌性標準,最早也要到2030年底才會正式實施。對於依賴這些分散式電廠調節電網負載的英國而言,這意味著在未來數年內,大量小型電站仍將處於較低的網路安全防護標準下運作,引發外界對國家能源安全的嚴重質疑。 此次事件並非孤立的技術故障,而是被視為針對關鍵基礎設施的國家層級網路攻擊。根據政府內部簡報及能源業高層透露,該次入侵導致電廠停擺四日,是英國能源領域罕見的成功攻擊案例。雖然此次事件未造成大範圍停電,但暴露了當前監管體系的盲點:英國現行法規對大型電廠及輸電資產有嚴格的安全要求,但對數百座分散在各地、通常處於待機狀態的小型無人值守天然氣電廠,卻缺乏同等級別的強制防護標準。這些小型電廠雖平時閒置,卻是在電網緊張時快速增補供電的關鍵資源,其數位連接性日益增加,卻成為防禦薄弱的環節。 政府目前的時間表顯示,英國能源監管機構Ofgem需在2027年底前提出新標準提案,並預計在2030年底完成實施。這意味著在伊朗關聯駭客已證明其攻擊能力後,仍有數年的「防禦真空期」。自由民主黨外交事務發言人Calum Miller批評此為「對國家安全的不可接受賭博」,認為政府不應等到大規模停電發生才重視基礎設施安全。能源部大臣Michael Shanks雖承認需跟隨威脅態勢調整策略,但官方發言人強調英國能源系統具有高度韌性,並正透過國會推動網路安全與韌性法案。然而,業界專家警告,攻擊者並非鎖定發電量,而是尋找漏洞與機會,分散式資產的集體韌性比單一大型設施更關鍵。 此事件背景與英國整體的安全環境緊密相關。英國內閣辦公室近期已建議民眾儲備罐頭食物與瓶裝水,以備極端天氣或敵對國家攻擊之需,顯示政府正將網路威脅視為與實體災難同等級別的風險。英國政府去年底引入網路安全與韌性法案,並在三月開啟諮詢,指出英國目前每週面臨四次國家級重大網路攻擊。此前,本站也曾報導伊朗關聯駭客被指責導致英國電力廠停運,以及網路勒索演變為真實暴力威脅的趨勢,顯示網路攻擊正從單純的數據竊取或服務中斷,轉向更具破壞性與實體影響的混合威脅。 目前仍有幾個關鍵問題尚未有定論。首先,被入侵的具體電廠名稱與營運商為何?目前僅知為「未具名小型天然氣電廠」,官方與業界均未公布具體標的,需等待Ofgem或相關監管機構後續是否基於透明原則披露,或依安全考量永久保密。其次,駭客具體利用了哪種漏洞或攻擊向量?目前僅知為「伊朗關聯」且「成功入侵」,但具體技術細節(如是否利用遠端存取、第三方供應鏈漏洞或特定韌體缺陷)尚未由英國國家網路安全中心(NCSC)或業界公開確認,需等待NCSC發布技術報告或業界內部安全通報。最後,2030年的標準實施時間表是否會因此次事件而提前?政府發言人表示「未改變時間表」,但自由民主黨等政治力量正施壓要求「立即加速」,需觀察英國能源部在接下來數月的國會辯論或諮詢階段是否正式提出提前實施的修正案。

參考來源

READ NEXT

相似新聞