• 微头条

    让本地生活更美好

打开APP

中美俄伊联手发动网络攻击 威胁美国饮用水安全

2024-06-26 科技汇总
中美俄伊联手发动网络攻击 威胁美国饮用水安全

Source: CNBC

威切塔市最近遭遇水系统被黑事件,这种事件日益常见。此次网络攻击瞄准水表计量、账单和支付处理,此前近年来已有多起攻击美国水务设施的行动。尽管人们越来越担心人工智能在网络威胁中的应用,入侵系统最常见的方式仍然是利用人类的弱点,无论是通过钓鱼、社会工程学或仍在使用默认密码的系统——据网络安全公司Proofpoint副总裁瑞恩·威特表示,这是“老派”网络攻击。正在崛起的针对关键基础设施的网络犯罪浪潮促使美国环保局发布执法警报,警告称其检查的70%水系统未完全符合《安全饮用水法》的要求。环保局没有具体数量,但称一些系统存在“令人震惊的网络安全漏洞”——未更新的默认密码、易受攻击的单一登录设置以及保留系统访问权限的前员工。去年伊朗支持的激进组织对美国12家水务设施发动了袭击,突显了“攻击者心态”可以是多么有目的性,得益于瑞恩·威特的指出。这些袭击针对的水务设施都包含以色列制造的设备。今年2月,FBI向美国国会发出警告称,中国黑客深入美国网络基础设施,试图造成破坏,瞄准水处理计划、电网、交通系统等关键基础设施。

今年1月,俄罗斯黑客入侵了得克萨斯州一座小镇Muleshoe的水处理厂,导致水箱溢出。水资源在安全方面处于较不成熟的状态,”网络安全公司Chertoff Group的网络安全实践负责人亚当·艾尔斯最近告诉CNBC。攻击对美国水务设施的IT系统会产生类似的心理影响,即使这些攻击不直接干扰水务设施的运行,也会减少公众对供水的信任。到目前为止,没有任何一次黑客攻击使人口断水,但麻省理工学院工程系统教授、麻省理工大学斯隆商学院网络安全创始人斯图尔特·马德尼克认为这是更大的担忧。干扰水供应,例如通过攻击Wichita系统这样的信息技术(IT),与成功攻击控制水厂的操作技术(OT)相比微不足道。这是一个巨大的风险,马德尼克说,这种威胁并非零。美国环保局局长迈克尔·雷根和国家安全顾问杰克·沙利文最近致信全国各州州长,详细介绍了威胁的紧迫性。但马德尼克对政府迅速或足够有力地采取行动以防止这种情况的能力持谨慎态度。

预算、过时的基础设施以及对看似既重要又令人望而却步的问题行动的不情愿表明,修复可能确实不会及时到来。迄今为止尚未发生,严肃行动以预防‘可能’将在发生后才会发生,”他表示。与任何现代系统一样,水务设施依赖技术以进行监控、运营和客户沟通。这种技术会给供应商和用户带来漏洞,因此迫切需要加强安全措施。美国环保署发言人说,“网络攻击给社区带来风险,包括攻击者控制操作系统以破坏基础设施、扰乱水的可用性或流动,或改变化学物质水平,这可能导致未经处理的废水被排放到水道中或污染提供给社区的饮用水。威特表示,在改善陈旧系统的网络卫生方面有一些初始步骤。他说,“提高密码强度、减少公共网络面临的风险以及加强网络安全意识培训”,这将在巩固防御方面取得长足进步。另一个潜在的修复方法是部署所谓的空隔离系统,将监控和控制系统与其他网络分开。

由于进入这些系统的最简单方法是获取凭据,然后利用系统漏洞,“系统管理员不应该能够从同一台笔记本电脑访问办公系统,比如电子邮件,并能够操作水系统的控制面板”,威特说。据美国环保署称,到目前为止发生的大部分攻击是可以预防的。系统成为破坏性和损失惨重的网络攻击受害者,是因为它们未采用基本的网络弹性做法,”美国环保局发言人表示。所有的饮用水和废水系统都面临风险,无论规模大小、城市还是农村,”他说。尽管在这些水务企业攻击中至今尚未需要使用,人工智能正伴随着地缘政治对手的协同网络努力而来。人工智能的快速进展使网络威胁行动分子有更复杂的战术、技术和程序,以渗透控制关键基础设施设施的操作技术,”美国环保局发言人说。这些攻击已与各种恶意行为者联系在一起,包括代表其他国家工作或支持其他国家的黑客,他们利用对美国关键基础设施的干扰为其战略优势。

网络安全已经成为全球关注的焦点,如何提升基础设施网络的抵御能力是当务之急。" } ```

特别声明:本文及配图均为用户上传或者转载,本文仅代表作者个人观点和立场,不代表平台观点。其原创性以及文中陈述文字和内容未经本站证实, 对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本平台不作任何保证或承诺,请读者仅作参考, 并请自行核实相关内容。如发现稿件侵权,或作者不愿在本平台发布文章,请版权拥有者通知本平台处理。
Copyright Disclaimer: The copyright of contents (including texts, images, videos and audios) posted above belong to the User who shared or the third-party website which the User shared from. If you found your copyright have been infringed, please send a DMCA takedown notice to info@microheadline.com
来源:https://www.cnbc.com/2024/06/26/americas-drinking-water-under-attack-china-russia-and-iran.html https://www.youtube.com/watch%3Fv%3DyjSw-CF0ayY https://fortune.com/2024/05/20/chinese-iranian-and-russian-gangs-are-attacking-u-s-drinking-water-and-officials-are-alarmed/
更多阅读