5月10日凌晨,巴基斯坦军方发布公告,在当天的军事行动中,使用网络攻击瘫痪了印度70%的电网。而印度驻华大使馆随即在白天发微博表示这是虚假消息。
至于特朗普,在此次的印巴冲突中明明就是个透明人,但同样是在10日当天,他突然在社交平台上宣布,经过密集谈判,印度和巴基斯坦已经达成了全面停火协议。
只要有功劳,特朗普还是一如既往的往自己身上揽,可以说整个世界已经见怪不怪。
就在特朗普宣布所谓的全面停火后,克什米尔地区还是发生了至少几次间歇性的交火事件。在印控克什米尔首府,外媒记者还听到了几声剧烈的爆炸。
围绕停火,两国接下来肯定还会有一系列艰难而曲折的谈判。比较惹人关注的是,巴基斯坦军方究竟有没有能力瘫痪印度70%的电网?
网络攻击是真还是假?
首先,巴基斯坦的网络攻击肯定是存在的。
5月5日,印度的媒体在报道中也提到,针对印度的网络攻击正在持续增加。巴基斯坦的黑客更是声称,他们已经从印度的军事工程、服务以及其他的部门获得了大量敏感数据。
只是外界不清楚,巴基斯坦针对印度的网络攻击具体对准了哪些设施和平台。可以肯定的是,针对电网系统的攻击只是一个方面。电力供应涉及的面和范围很广,一旦出现停电事故,很容易引起大的关注。5月10日,印度媒体也报道,印度境内确实发生过停电事故。星期五的晚上,位于印控克什米尔的边境地区出现了停电。除了克什米尔地区,在印度的拉贾斯坦邦、古吉拉特邦、旁遮普邦,当地政府在夜间也主动实施了停电。
可以肯定的是,印控克什米尔地区的停电大概率是由巴基斯坦的攻击导致的。至于印度国内的其他地区,有些应该是地方政府主动实施的,停电可能是为了应对巴基斯坦的无人机袭击。从技术方面来看,网络安全专家认为,使用网络攻击导致大面积的电网瘫痪,技术上是可以做到的。尤其是在电力故障发生以后,电力系统通常会发生链式连锁反应,最终就会导致整个系统瘫痪。
外界只是不了解巴基斯坦的网络攻击范围有多大,这还需要接下来做进一步验证。不过,只要单个电力系统或者是多个电力系统的节点出现故障,链式连锁反应就会从电力系统内部发生。更何况在印度,哪怕在没有遭遇攻击的情况下,停电也是司空见惯的事。
2020年孟买大停电
2020年,印度的大城市孟买曾经发生过彻底的停电事故,所有交通系统瘫痪,股市关闭瘫痪,就连医院也只能启用应急发电机。按照印度官员后来的说法,停电是因为电力负荷超载,进而引发了整个电网系统的瘫痪。但也有说法显示,在印度的发电和输电基础设施里发现了大量恶意攻击性软件。
如果那一次的停电是网络攻击导致的,那么在印度的发电和输电系统设施里,很多关键节点一旦被破坏,电网系统势必就会瘫痪。这从侧面就又能够证明,如果此次巴基斯坦军方真的实施了网络攻击,采取相同的手法针对关键节点进行攻击,就能够瘫痪印度的电网系统。
至于印度方面为什么没有发现这些风险,那就是他们自身的能力问题了。而且从印度的电网系统来看,由于实在拉垮,如果真的存在外部攻击,都不用攻击多个节点,只需要攻击最关键的那一个,就会产生连锁反应。
停电在印度根本不叫事儿
印度人对于停电相当淡定,除了各类型的商家会备有发电机外,印度的富人家家户户也都有备用发电机或者备用电池。
尤其是到每年夏季用电高峰的时候,印度各地不但会频频停电,而且一旦停电就会出现连锁反应,波及到很多地区。比如在2012年的7月份,印度北部7个邦发生了大规模停电事故,受影响的民众高达3.5亿人。极为讽刺的是,电力部门好不容易恢复供电后,北部连同东部的13个邦再次陷入停电后的黑暗状态,第二次的停电规模更大,波及到了6.7亿人口。
从这一点就能看出来,很多时候外部可能都不用攻击印度,自己的电网系统就会瘫痪。电力部门的官员永远是一种说法:电网超负荷运转,电力供应崩溃。回到现在,印度驻华大使馆发布微博说,巴基斯坦的网络攻击瘫痪电网是假消息。或许确实是假消息,因为巴基斯坦军方还没有行动,印度的电网就自动瘫痪了。
这真的不怪外界一直讽刺印度,而是印度内部的电网系统实在是太拉胯。就连印度国内电力系统的内部人士也坦言,他们也知道自己国家的电网基础设施很落后,但从来就没有想着如何去改善,因为在投资领域,整个电力系统内部更倾向于赚快钱。所谓的赚快钱,就是大部分的印度电力企业,很少在电力系统进行基础设施的工程性建设投资,很多企业只是在销售电力系统设备。因为通过这种方式可以最快拿到钱。如果是进行电力基础设施建设,时间长不说,还会出现各种各样的变化。
哪怕是外部的投资者,面对印度内部系统性的腐败,再加上各级政府税收政策的不友好,也会彻底堵塞投资者想要去印度发展的可能。所以,说来说去,过去发生的很多停电事故,绝大部分都是印度自己造成的。电力基础设施的落后和电力需求之间的矛盾越来越大,电网自然只能超负荷运转,最终的结局就是不堪重负。
所以,还是那句话,在这种局面下,哪怕是在战争状态外部都不用进行攻击,印度的电网系统就会自动瘫痪。就像这一次的印巴冲突,印度各地为什么主动停电?除了担心巴基斯坦的无人机袭击以外,恐怕还在担心自己的电网系统根本就承受不住任何冲击吧。如果单纯从网络攻击的角度看,在战争的状态下,攻击敌国的电网系统产生的连锁效应往往不可估量。当然,前提是攻击方要有技术能力。
停电产生的雪崩效应
过去几年时间,世界各地都曾遭遇过电网系统遭攻击事件,一旦停电又会产生连锁反应,最终带来的雪崩效应无法估量后果和损失。比如在2024年夏天,委内瑞拉就发生了全国性的停电事故,八成以上的地区出现了电力服务暂停的状况。
停电是因为该国的电力系统遭到了持续性的攻击,而且从2019年到2020年,委内瑞拉的电力系统就曾遭遇过数次网络攻击,每一次都出现了大规模的停电。同样是在去年,一家大型的太阳能工程电子制造商,用于监控发电量和检测异常情况的远程监控设备遭到网络劫持。所幸这次网络攻击没有产生停电事故。
除了瘫痪电力系统,黑客有时候的攻击是为了勒索赎金。比如在2020年,巴西和葡萄牙的电力企业分别遭到了黑客攻击,攻击者限制并获取了电力企业的敏感数据,然后勒索赎金。他们向巴西的电力公司勒索1400万美元,向葡萄牙的跨国能源公司勒索1090万美元。2022年,德国一家风电制造商发布通知,由于欧洲卫星通信中断,使得600台风力发电机组失去了远程控制服务,原因是遭到了网络攻击。也就是说,网络攻击不但能够停电,还可能通过攻击发电设备劫持电力。
通过上述案例就能看出来,电力系统越是智能化和联网化,遭遇攻击的可能性也就越高。在我国,电力系统也一直在持续遭遇网络攻击。比如在2020年,我国某省的电力网络就遭遇了至少42万次的攻击,高危攻击达到了65.4%,来自境外的攻击达到了18.27%。当然,攻击是一回事,攻击者有没有得逞是另外一回事。但是,攻击一旦得逞,停电导致的经济损失以及其他后果是不可估量的。
只不过印度是个例外,他们的电网系统几乎都不用攻击,就会自动发生意外,哪怕是进行攻击,稍微做一下手脚,恐怕就会产生巨大的连锁效应。
完善监管,加强防御
在国内,针对电力系统的安全,国家近年来一直在制定和完善相关的法律法规,新的规定明确了工作目标以及监管责任。除此之外,整个行业也一直在推动技术创新。
比如,南方电网此前曾经研发出一款安全管控平台,在整个电网系统内能够设置多道防线,对可能存在的攻击提前进行检测分析,还可以协同处置风险事件。再比如,华为方面在数据安全上提供了防勒索方案平台,能够强化检测变种病毒,针对未知威胁的检测率可以达到91%。去年,华为针对电力行业又发布了新的处置和解决方案,威胁检测率进一步提高到99.95%,针对勒索病毒已经实现了百分之百的防护。
结语
电力供应是整个世界的根本,现代社会的运作都建立在电力基础之上。印度没有能力防护,只能说明他们的技术拉垮,观念落后。
而从我们的角度来看,电力需求越大,电力的稳定供应也就越重要,所以对整个系统的维护是随时随地的,绝对不能出现任何空白。