国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

水資源領域受威脅 CISA警告注意針對水和廢水系統的網絡攻擊

BearyChat / 3420人閱讀

摘要:這項活動包括試圖通過未經授權的訪問破壞系統完整性,威脅到設施向其社區提供清潔飲用水和有效管理其社區廢水的能力,與美國聯邦調查局美國環境保護局美國國家安全局在一份聯合公報中表示。

美國網絡安全基礎設施和安全局(CISA) 警告稱,針對供水和污水設施(WWS)的勒索軟件攻擊仍在繼續,并強調了2019年3月至2021年8月期間發生的五起事件。

“這項活動包括試圖通過未經授權的訪問破壞系統完整性,威脅到 WWS 設施向其社區提供清潔、飲用水和有效管理其社區廢水的能力,”CISA與美國聯邦調查局(FBI)、美國環境保護局(EPA)、美國國家安全局(NSA)在一份聯合公報中表示。

這些機構以魚叉式網絡釣魚、老舊的操作系統和軟件以及運行易受攻擊的固件版本的控制系統設備為主要入侵媒介,從 2019 年到 2021 年初針對 WWS 部門挑選出五種不同的網絡攻擊:

2019年3月,堪薩斯州 WWS 設施的一名前員工嘗試使用尚未撤銷的憑據遠程訪問設施計算機,但未成功

2020年9月在新澤西州的 WWS 設施中觀察到文件泄露和潛在的 Makop 勒索軟件

2021年3月針對位于內華達州的 WWS 設施部署的未知勒索軟件變體

2021年7月在緬因州WWS設施的廢水SCADA計算機上引入ZuCaNo勒索軟件

2021年8月一個Ghost變種勒索軟件攻擊了位于加州的WWS設施

2021年2月,奧爾茲馬的一家水處理設施遭到襲擊,入侵者闖入計算機系統并遠程更改設置,從而徹底改變了供水中氫氧化鈉 (NaOH) 的含量,被一名工廠操作員發現,他迅速采取措施撤銷遠程發出的命令。

除了要求所有遠程接入操作技術(OT)網絡的多因素認證外,機構敦促WWS設施限制僅對相關用戶的遠程接入,在IT和OT網絡之間實現網絡分割,以防止橫向移動,并結合在攻擊發生時故障轉移到備用控制系統的能力。

更要注意的是關鍵基礎設施系統中軟件的安全性。數據顯示,90%的網絡攻擊事件和軟件中的安全漏洞被利用相關,但減少軟件中的安全漏洞并非難事,在軟件開發期間通過靜態代碼檢測可以幫助開發人員減少30%-70%的安全漏洞,大大提高軟件自身安全性,同時有效保障網絡系統的安全。

參讀鏈接:

thehackernews.com/2021/10/cis…

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/122671.html

相關文章

  • 美國主要港口之一休斯頓港遭網絡攻擊 運營及系統影響

    摘要:休斯頓港透露,它在月份遭遇了一次網絡攻擊,但其系統沒有受到影響。港口官員周四發表的一份聲明寫道,休斯頓港務局休斯頓港在月份成功抵御了網絡安全攻擊。休斯頓港按照海上運輸安全法的指導,遵循其設施安全計劃,因此沒有任何運營數據或系統受到影響。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-si...

    defcon 評論0 收藏0
  • Zoho 警告0 day身份驗證繞過漏洞被積極利用

    摘要:表示,已在野外漏洞利用中檢測到。在一份獨立報告中,警告說,這是一個重點問題,它注意到這個漏洞被利用的跡象。該公司表示此漏洞允許攻擊者通過發送特制請求,通過端點獲得對產品的未經授權訪問。這將允許攻擊者進行后續攻擊從而導致。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:1...

    YPHP 評論0 收藏0
  • 食品和農業組織難逃網絡攻擊!美國農場因勒索軟件攻擊損失900萬美元

    摘要:表示受勒索軟件侵害的食品和農業企業因支付贖金生產力損失和補救成本而遭受重大經濟損失。公司也可能會丟失專有信息和個人身份信息,并可能因勒索軟件攻擊而遭受聲譽損失。年月,針對美國一家農場的勒索軟件攻擊致其運營暫時關閉,造成約萬美元的損失。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-siz...

    Jensen 評論0 收藏0
  • Realtek SDK漏洞被發現用來傳播Mirai bot變體 影響設備包括中興、華碩等

    摘要:物聯網檢查員稱。該漏洞可能允許攻擊者接管物聯網設備以收聽現場音頻觀看實時視頻等。今年月,該機器人一直在利用個漏洞來劫持物聯網設備。預計未來幾年物聯網設備的數量將超過億臺,網絡犯罪分子可以利用的問題和漏洞數量也會相應增加。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:1...

    EsgynChina 評論0 收藏0
  • 揮別失意2018年,云計算2019將重塑信心

    摘要:揮手告別,迎來。在年,云計算領域,算是喜憂參半。黑客團伙暗夜攻擊小組跨國作案攻擊騰訊云年月日,深圳南山法院對黑客犯罪團伙暗夜攻擊小組涉嫌破壞計算機信息系統罪一案公開開庭審理,并在官方網站和微信平臺全程直播。揮手告別2018,迎來2019。在2018年,云計算領域,算是喜憂參半。喜的是全球云計算市場不斷擴大:全球領先的云計算廠商AWS、微軟、谷歌和IBM雖然在中國市場一直沒有特別的巔峰之作,但...

    wapeyang 評論0 收藏0

發表評論

0條評論

最新活動
閱讀需要支付1元查看
<