今年4月挪威水壩閘門遭到網路攻擊,被迫開啟放水數小時險釀禍

今年4月挪威 傳出有駭客入侵水壩控制系統的事故 ,導致Lake Risevatnet水壩的閘門開啟數個小時而無法自由控制、關閉。當時水壩的經營者察覺異狀並通報當局, 最近傳出有新的調查結果 ,資安新聞網站Bleeping Computer引述兩個當地媒體的報導,説明此事狀況。

挪威警察安全局(Norwegian Police Security Service,PST)首長Beate Gangås在一場全國年度論壇裡,指出這起事故是俄羅斯駭客所為,並認為駭客的主要目的,很有可能只是要證明能夠遠端入侵挪威的關鍵基礎設施。

Beate Gangås認為,攻擊者的目的很有可能是只要是產生影響力,讓挪威民眾感到害怕或是恐慌,他們未必要真正造成破壞,而是要展示有這樣的能力。

另一份挪威能源媒體Energiteknikk的報導也指出,該國的國家犯罪調查局(National Criminal Investigation Service,Kripos)根據駭客在Telegram頻道上公佈的影片,研判攻擊者應該來自俄羅斯。此段影片長度約為3分鐘,展示水壩的管理控制台,並有駭客組織名稱的浮水印。

攻擊者的身分尚不明朗, 上述兩家挪威新聞媒體並未透露,Bleeping Computer指出,這種誇大影響力並製造恐懼及不確定性的做法,俄羅斯駭客Sandworm(APT44)曾採用這種策略犯案,但攻擊者的身分是否就是Sandworm,有待後續釐清。