大多倫多食水設施自詡安全 親俄黑客入侵後發文恥笑 魁省水廠被改氯含量
【星島綜合報道】安省及魁省食水處理設施上月同日遭親俄黑客組織發動網絡攻擊,其中魁省一座水廠的水位警報及氯含量更被黑客更改,幸未影響食水安全。黑客事後在網上公開成功入侵的罪證,更嘲諷加拿大如此重要基礎設施的網絡保安兒戲,還自以為很安全。有加拿大網絡保安專家直指,相關保安系統鬆懈得令人擔心,並指現代戰略威脅不再只是用炸彈轟炸,而是控制目標的電力、食水和電訊設施。
據加拿大廣播公司電台(Radio-Canada)報道,大多倫多荷頓區荷頓山的喬治城(Georgetown)食水處理廠,於7月23日曾遭親俄黑客組織NoName網絡入侵;同日,魁省聖諾埃爾(Saint-Noël)食水處理廠亦遭與NoName有關聯的組織Z-Alliance攻擊。
被揶揄很有「加拿大特色」
兩個黑客組織其後在Telegram公開截圖及影片,炫耀攻擊「戰績」。NoName在談及Georgetown事件時聲稱,水泵未能啟動、壓力出現波動,但荷頓區當局仍相信系統安全,因此嘲諷加拿大重要基礎設施的保安薄弱。
黑客寫道:「當他們的官員正在高談自己系統的可靠性時,我們已靜靜地潛伏在其系統內部……這既可笑,也很有加拿大特色。」(下圖)
曾任魁省政府網絡安全高級官員的網絡專家沃特豪斯(Steve Waterhouse)發現了事件,並通知荷頓區警方及皇家騎警。他說:「是我打電話提醒他們的,當時未有人知道。」
加拿大網絡安全中心(Canadian Centre for Cyber Security)亦於7月23日將事件通報荷頓區政府。
荷頓區Georgetown水務淨化廠
荷頓區首席市政服務官法爾(Andre Farr)表示,當局立即啟動網絡安全應變計劃,並稱事件中沒有任何系統遭到破壞或失陷。
皇家騎警表示已得悉有關情況,並繼續留意針對私營及公共機構的黑客活動。
魁省水廠氯含量遭更改
魁省聖諾埃爾水廠被入侵的程度更嚴重。黑客發布的10分鐘影片顯示,他們成功進入了電腦操作界面,關閉水位警報,並更改了氯含量設定。
黑客發布影片顯示成功入侵魁省一個水務設施操作系統。
然而,水廠操作主任貝蘭格(Francis Bélanger)表示,黑客卻因操作失誤而意外觸發保護機制。當水位低於指定高度,系統便會停止運作並進入保護狀態;黑客把感應器數值歸零,恰好啟動這項安全機制。
他指出,該廠依靠重力而非水泵運作,若同類攻擊發生在其他水廠,後果可能更嚴重。事發後,水廠目已在電腦存取加上了加密密鑰保護,提高安全性。
報道指魁省警方已就事件展開調查,但警方未予證實。魁省網絡安全及數碼廳則表示已得悉事件,並會非常嚴肅看待。
保安鬆懈 低級入侵亦得逞
事實上,這已非魁省食水設施首次遭網絡攻擊。加拿大通訊安全局(Communications Security Establishment)去年10月7日得悉,NoName曾成功進入魁省另一個市級水務處理設施,取得控制水泵、氯含量、壓力設定、監察及警報系統的能力。
滿地可高等工程技術學院(ÉTS)工程師兼網絡安全專家科茨(Francis Coats)表示,食水處理廠日益互聯化及自動化,成為了至關重要的戰略攻擊目標。
他說:「這不再只是用炸彈轟炸,而是控制電力、食水、電訊……」
加拿大網絡安全中心去年已曾發出預警稱,預料非國家級的黑客很可能繼續伺機攻擊連接上互聯網的加拿大水務操作系統,尤其是在重大地緣政治事件期間。
科茨形容聖諾埃爾遇到的只是「低級」攻擊,本應可以避免。他認為:「加拿大太脆弱了,我擔心的正是這種鬆懈。」
聲稱已入侵加國石油設施
美國今夏亦有十多個州的水務設施遭到黑客攻擊,其中明尼蘇達州在7月26至27日有逾30個食水站被入侵,部分地方出現水壓下降、水浸及發出煮沸通知。
此外,親俄黑客組織Z-Alliance在7月23日聲稱,已完全取得加拿大一個石油及天然氣設施的設備管理系統的存取權限,但未有透露具體的設施地點或名稱。
圖:荷頓區官網、CBC、Google Maps
V20