日本核監(jiān)管局:內(nèi)網(wǎng)發(fā)現(xiàn)未授權(quán)訪問,我們已經(jīng)關(guān)閉了電子郵件系統(tǒng)
今年7月,伊朗核設(shè)施起火,疑似遭遇網(wǎng)絡(luò)攻擊。“網(wǎng)絡(luò)黑手”正不斷伸向國家關(guān)鍵信息基礎(chǔ)設(shè)施,因?yàn)橐坏┚W(wǎng)絡(luò)遭到破壞,便會影響社會民生,甚至危及生命,比如核設(shè)施這類關(guān)鍵信息基礎(chǔ)設(shè)施。
昨日,日本核監(jiān)管局(NRA)發(fā)出警告,稱其電子郵件系統(tǒng)可能因網(wǎng)絡(luò)攻擊而暫時(shí)關(guān)閉。該機(jī)構(gòu)在其網(wǎng)站上發(fā)布了警告,要求人們通過電話或傳真進(jìn)行聯(lián)系,因?yàn)樗鼰o法接收來自外界的電子郵件。
NRA網(wǎng)站發(fā)布消息稱:“從10月27日下午五點(diǎn)開始,與核監(jiān)管局的電子郵件收發(fā)已被暫時(shí)中止。正因如此,我們無法接收電子郵件注冊來進(jìn)行核聽證會和審查會議等一般性聽證會的申請。如果您想聽,請通過電話或傳真注冊。”
當(dāng)局本周初禁用了電子郵件系統(tǒng),當(dāng)局已對該事件進(jìn)行了調(diào)查。據(jù)媒體報(bào)道,這對日本核電站的運(yùn)營沒有影響。而美國政府警告說,有一個(gè)與朝鮮有聯(lián)系的APT組織正在針對美國、韓國和日本發(fā)起攻擊,以收集有關(guān)核政策和制裁的情報(bào)。
此次事件似乎是一個(gè)未知的外部政黨設(shè)法獲得對核監(jiān)管局網(wǎng)絡(luò)的未經(jīng)授權(quán)的訪問。
NHK網(wǎng)站報(bào)道:“26日,岡田副國務(wù)卿在一次新聞發(fā)布會上說,存在對核監(jiān)管局網(wǎng)絡(luò)系統(tǒng)的未經(jīng)授權(quán)的訪問,這似乎是來自外部的攻擊,并且發(fā)生了信息泄漏,目前我方還沒有確認(rèn)。”
在發(fā)布此帖子時(shí),該機(jī)構(gòu)未提供有關(guān)此事件的任何正式聲明。國務(wù)副大臣岡田克也(Katsuya Okada)表示,即使發(fā)生安全信息泄露事件,攻擊者也無法獲得與日本核電廠實(shí)施的安全措施相關(guān)的信息,因?yàn)樵撔畔⒋鎯υ趩为?dú)的氣隙隔離網(wǎng)絡(luò)中。
關(guān)于敏感信息在內(nèi)的信息泄漏事件目前尚未得到證實(shí)。核保安信息由不與外界連接的獨(dú)立系統(tǒng)管理,這意味著信息泄露的可能性不大。
目前核監(jiān)管委員會與內(nèi)閣網(wǎng)絡(luò)安全中心等將持續(xù)跟進(jìn)調(diào)查,尋找原因并做好防護(hù)措施。
各國的核設(shè)施的網(wǎng)絡(luò)安全防護(hù)問題早已提上日程,但是一旦涉及相關(guān)問題,比如遭遇網(wǎng)絡(luò)攻擊或者發(fā)現(xiàn)安全漏洞,仍然會讓整個(gè)國家處在一種風(fēng)聲鶴唳的狀態(tài)中。不僅是核設(shè)施,還有水電設(shè)施、通信設(shè)施等,擴(kuò)大來說,是整個(gè)國家的關(guān)鍵基礎(chǔ)設(shè)施。以前是傳統(tǒng)的IT系統(tǒng),現(xiàn)在是國家關(guān)鍵基礎(chǔ)設(shè)施;以前只是為了經(jīng)濟(jì)利益,現(xiàn)在轉(zhuǎn)變成為政治利益服務(wù);以前只是普通的黑客行為,現(xiàn)在是普遍的國家行為,這些變化讓網(wǎng)絡(luò)攻擊上升到新的高度,直接威脅國家安全和人民安全,如何做好國家級的網(wǎng)絡(luò)安全防護(hù),是個(gè)值得人們深究的課題,具體防護(hù)措施包含建立網(wǎng)絡(luò)測繪系統(tǒng),對相關(guān)國家的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行全面的網(wǎng)絡(luò)測繪;建立完善的知識庫,包括:設(shè)備庫、漏洞庫、惡意代碼庫、網(wǎng)絡(luò)武器庫等;建立準(zhǔn)確的攻擊溯源和定位系統(tǒng);建立國家級的反制平臺等。
參考來源:Nuclear Regulation Authority shut down email systems after a cyber attack