FBI 假小鎮練 cyberattack:醫院同 data center 都係靶
Tech News

FBI 假小鎮練 cyberattack:醫院同 data center 都係靶

圖片:via The Verge — https://www.theverge.com/tech/949648/fbi-fake-town-cyberattacks-kinetic-cyber-range
TechLab 編輯部(譯)·

網安演練唔止搵漏洞,仲要睇勒索同現場營運點收科

FBI 近排公開咗一段片,第一次畀外界睇 Huntsville, Alabama 嘅 Kinetic Cyber Range。聽落似主題樂園:22,000 平方呎室內假小鎮,有便利店、油站、醫院、酒店房、屋企,仲有一個 200 幾部 server 嘅細 data center。不過呢度唔係打卡位,係畀調查員同合作機構練 cyberattack、digital forensics 同現場溝通嘅訓練場。

重點係真系統

官方資料話,呢個場喺 2025 年 2 月開,已經訓練過 1,400 幾人,包括 FBI 人員同其他部門伙伴。FBI 話入面每個空間都駁住可運作嘅系統、network 同設備;學生真係會見到 Active Directory、email、firewall、Windows / Linux server。所有實驗系統同外界隔離,惡意程式唔會走出場外,data center 仲特登做到凍、嘈、逼,因為現場救火好多時就係咁狼狽。

最有價值嘅位,係佢將 cyber 同實體場景放返埋一齊。學生要由車入面拆 ECU 搵線索,要處理醫院 ransomware 模擬,警報響、角色扮演嘅員工話病人服務受影響;另一邊又要同公司管理層、法律團隊、sysadmin 講清楚自己攞咩資料、唔攞咩資料。呢啲正正係好多 incident response playbook 寫得最空泛嘅地方。

FBI 假小鎮入面嘅醫院同便利店場景

圖片:FBI

對公司 IT 嘅啟示

公司平時講 cyber drill,十次有九次都係 conference room 入面過流程:邊個打電話、邊個批停機、邊個通知客戶。NIST 對 tabletop exercise 嘅定義都係咁,重點係用情境逼相關人員驗證自己嘅角色同應變。但 FBI 呢類 cyber range 提醒大家,淨係講流程唔夠;當醫療系統、門禁、CCTV、BMS、POS、充電樁、機房冷卻一齊牽涉入嚟,IT 同營運團隊要一齊練。

  • 先盤點資產:唔知道 OT / IoT 有幾多、邊啲有 remote access,就冇得做有效分段同復原。
  • 用真情境演練:ransomware 鎖醫院 network、油站 POS 停、data center 溫度升,逐個決定邊啲系統先救。
  • 練溝通:法律、PR、供應商、物管、營運主管要入場,因為 cyberattack 最後會變成停工、停收錢、停服務。

對香港公司嚟講,唔需要硬要起一座假小鎮,但思路好實際。商場、醫療、交通、金融後勤、data center 同物管系統全部都係高密度接駁;一個帳號外洩或者供應商 VPN 出事,可能唔只係漏資料,仲會影響升降機、付款、冷氣、出入閘同客戶服務。HKCERT 今年都提到本地網安事故按年升 27%,而且近三成企業冇專職網安人手,呢啲公司更加要靠演練補返反應肌肉。

我會將 FBI 呢個場睇成一個訊號:攻擊者已經唔滿足於偷走檔案,防守方都唔可以停留喺裝 EDR、買 firewall、等警報彈出嚟。真正有用嘅練習,係搵一日叫齊 IT、OT、法務、客服、供應商同管理層,暫停一兩個關鍵系統做 rehearsal,睇邊個決策卡住、邊份資產清單過期、邊個備份其實 restore 唔到。一次痛過,總好過真出事先發現全隊淨係識開 ticket。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook