山西某火电厂燃料系统被植入非法程序事件简报 5人被抓,疑用于修改系统参数非法牟利
一、燃料“三大项目”异常事件的发现
2018年8月8日0时38分,山西某电厂燃料“三大项目”系统进煤发卡室值班员在监盘过程中,通过监控画面发现有两人打开远端排队系统的控制箱柜门(该控制箱位于厂门外500米处)。值班员立即向上级汇报,电厂安排两名采样值班员到事发地点检查,发现控制柜被暴力打开,网络交换机上网线被拔出,交换机端口临时接入一个无线路由器。采样值班员拍照后将无线路由器拆除,并将排队系统网线插回交换机,值班人员将情况上报电厂值班领导。
1时16分,运维技术人员到达燃料“三大项目”信息机房,对系统后台进行检查,发现系统内存在非法程序,将非法程序其停运,同时将非法程序进行备份、日志进行备份。1时30分技术人员检查系统无异常正常运行后通知值班人员。值班人员将事件处理经过报值班领导。值班领导汇报电厂总经理后启动电厂信息安全应急预案。同时电厂通知“三大项目”研发单位人员迅速到厂配合事件调查。
二、异常事件的应对和处置情况
2018年8月8日早8点,电厂总经理接照集团公司《网络安全责任制管理办法》及《网络安全事件调查规程》第一时间组织业务、技术、安全、监察、法务等部门人员成立调查组,迅速开展事件调查。同时,燃料质检业务部门和技术部门人品全面排查“三大项目”系统,采取技术防控措施,保证系统安全稳定运行。同时,向当地公安机关报案,并配合调查取证。
县公安局接到电厂报案后,组织刑警、网监等人员立刻出警,于当日9时20分赶到现场,警方要求在案件未查清之前,相关单位、人员一律严格保密,禁止案情外泄。随后刑警支队对案发地点全面排查,调阅案发时间段厂区及周边道路监控画面,详细收集现场遗留的指纹等相关线索,全面排查周边宾馆、饭店以及高速路口嫌疑人员和车辆。
网监人员对“三大项目”系统服务器进行全盘镜像处理,对系统运行环境进行全面扫描,并提取关键数据进行分析研究。接着,在征得公安部门许可后,电厂通过电话方式向山西分公司作了事件汇报。
燃料“三大项目”研发单位技术总监和专家于8月8日下午到厂,对“三大项目”核心服务器的日志报表、应用文件、硬盘外设等进行全面检查,通过SQL语句对海量数据进行对比分析, 查找系统被破坏的蛛丝马迹。
经过一个星期的分析研究,公安局网监人员和研发单位专家一致认为:在事件发生前后,“三大项目”系统煤质、 煤样、采样坐标等关键数据的分布没有规律性和指向性的变化,该非法活动还处在初步测试阶段,没有对系统产生实质性破坏。
8月23日,公安局刑警支队将嫌疑人抓获,嫌疑人陈某以及另4名无业人员。据陈某交代,其植入在“三大项目”系统中的非法程序尚处于测试阶段,企图通过测试及后续改进完善,对系统测算参数进行修改,进而非法牟利。
相关新闻:
-
无相关信息
- 关于贵州某电厂“6•12”外委
2020-08-03
- 华北能监局关于内蒙古胜利电厂
2020-07-20
- 死亡2人!西北能源监管局关于宁
2020-06-26
- 云南普洱水电站通风洞清淤引发
2020-06-16
- 6死5伤 墨江县泗南江水电站发
2020-05-31
- · 大连庄河发电有限责任公司“11•12”#1机组发电机着火设备损坏事故
- · 国网安质部关于国网江西赣州供电公司 “2018.5.20”人身事故的快报
- · 2018年4月7日某特高压直流换流站发生火情 损失7台换流变和1个阀厅
- · 大连庄河发电有限责任公司“11.12”事故继电保护分析报告
- · 国网设备部特高压泉城站3号主变B相故障及处理汇报:特变电工主变ABB套管
- · 江西赣州供电公司“2018.5.20”感应电触电2人死亡事故原因分析及防感应电知识
- · 南方电网:关于深刻汲取云南电网公司近期两起人身伤亡事故教训的通知
- · 2018年8月全国电力安全事故通报
- · 云南临沧供电局“5.10”事故通报出来了!
- · 中国电建集团四川工程有限公司 “2018·8·15”高处坠落一般事故
- · 关于贵州某电厂“6•12”外委作业人员人身伤亡事故的通报
- · 4人被埋,3人遇难 广西某35KV迁改项目一工地基坑突然坍塌!
- · 华北能监局关于内蒙古胜利电厂新建项目“7•8”人身伤亡事故的通报的通报
- · 死亡2人!西北能源监管局关于宁夏某热电公司“6.23”人身伤亡事故的通报
- · 云南普洱水电站通风洞清淤引发爆炸致6死5伤 消防现场搜救出3人
- · 6死5伤 墨江县泗南江水电站发生爆炸事故 附集团官方报告
- · 辽宁兴城某风电场风机着火,叶片带火掉落,危及旁边易燃易爆厂房
- · 11.24江西丰城发电厂致73死事故一审宣判
- · 关于碧宗光伏电站严重违反调度纪律导致恶性电气误操作事件的通报
- · 国网设备部特高压泉城站3号主变B相故障及处理汇报:特变电工主变ABB套管