美国饮用水受到攻击,与中国、俄罗斯和伊朗有联系

时间:2024-09-24 编辑: 浏览:(209)

休斯顿纪事报/赫斯特报纸通过盖蒂图片社|赫斯特报纸|盖蒂图片 威奇托市最近发生了一件非常常见的事情——其供水系统被黑客入侵。此次网络攻击的目标是水表、账单和支付处理,近年来,美国各地的供水公司也遭到了攻击。在追逐美国的水源时,黑客并没有做任何特别的事情。网络安全公司Proofpoint的副总裁Ryan Witt表示,尽管人们越来越担心人工智能在网络威胁中的使用,但进入系统的犯罪途径仍然是利用人类的弱点,无论是通过网络钓鱼、社会工程,还是仍然使用默认密码运行的系统——“老派”网络攻击。针对关键基础设施的网络犯罪浪潮愈演愈烈,导致环境保护局发布执法警报,警告其检查的70%的供水系统不完全符合《安全饮用水法》的要求。环保局表示,在没有量化确切数字的情况下,一些人存在“令人担忧的网络安全漏洞”——未更新的默认密码、易受攻击的单次登录设置,以及保留系统访问权限的前员工。Witt表示,虽然方法可能很简单,但去年一个伊朗支持的激进组织对美国12家供水公司的袭击强化了“袭击者的心态”的目的性。目标公用事业公司都装有以色列制造的设备。美国联邦调查局、美国国家安全局和美国信息安全局都表示担忧。今年2月,联邦调查局警告国会,中国黑客已经深入美国的网络基础设施,试图造成破坏,目标是水处理计划、电网、运输系统和其他关键基础设施。今年1月,位于美国空军基地附近的得克萨斯州小镇穆列肖的一家水过滤厂遭到与俄罗斯有关的黑客攻击,导致水箱溢出。Chertoff Group网络安全实践负责人Adam Isles最近告诉CNBC:“就安全而言,水是最不成熟的。”对人口的心理影响也是一个战略目标,不仅可以从针对水资源资产的攻击中看到,还可以从2021年成为全国头条新闻的殖民管道黑客攻击中看到。用联邦网络安全和基础设施安全局的话来说,该攻击的特点是“东海岸加油站的汽车蜿蜒而行,惊慌失措的美国人在装满燃料的袋子里,害怕无法上班或送孩子上学。”对美国水务公司IT系统的攻击也会产生类似的心理影响,即使攻击不会直接干扰公用事业的运营,也会削弱公众对供水的信任。麻省理工学院工程系统教授、麻省理工斯隆学院网络安全联合创始人斯图尔特·马德尼克说,到目前为止,还没有黑客攻击切断了人们的水源,但这是更大的担忧 Fmr表示,现在观看视频3:2403:24中国的服务黑客攻击旨在制造“恐慌和混乱”。CISA总监Chris Krebs最后一次通话 与成功攻击控制水厂的OT(操作技术)相比,通过针对IT(信息技术)的攻击(如威奇托的系统)来干扰供水是次要的。Madnick说,这是一个巨大的风险,发生这种情况的威胁并非为零。他说:“我们已经在实验室演示了如何关闭供水厂等操作,不仅可以关闭数小时或数天,还可以关闭数周。这在技术上是绝对可行的。”。美国环保局局长迈克尔·里根和国家安全顾问杰克·沙利文最近致信各国州长,详细说明了威胁的紧迫性。但Madnick对政府迅速或有力地采取行动防止此类事件发生的能力持谨慎态度。预算、过时的基础设施,以及不愿在一个看起来既重要又令人生畏的问题上采取行动,都表明解决方案可能确实不够快。他说:“这还没有发生,在发生之前,不会采取严肃的行动来防止‘可能’发生。”。过时的供水设施技术与任何现代系统一样,供水设施依赖于监测、运营和客户沟通的技术。这项技术会给提供商和用户带来漏洞,因此迫切需要加强安全措施。环保局发言人表示:“网络攻击给社区带来的风险包括攻击者控制系统的运行,破坏基础设施,扰乱水的供应或流动,或改变化学水平,这可能会使未经处理的废水排入水道,或污染提供给社区的饮用水。”。Witt说,在改善过时系统的网络卫生方面,需要采取一些初步措施。他说,“提高密码强度,减少公众对互联网的接触,以及网络安全意识培训的必要性”将大大有助于加强防御另一个潜在的解决方案是部署所谓的气隙系统,将监控系统与其他网络分开。Witt说,由于进入这些系统的最简单方法是获得证书,然后利用该系统,“系统管理员不应该能够访问电子邮件等办公系统,也不应该能够使用同一台笔记本电脑操作供水系统的控制面板。”。美国环保局表示,在大多数情况下,已经发生的袭击是可以预防的。环保局发言人表示:“系统受到破坏性和代价高昂的网络攻击,因为它们未能采取基本的网络恢复措施。”。他说:“所有的饮用水和废水系统都面临风险,无论大小,城市还是农村。”。虽然迄今为止,人工智能还不是这些供水设施攻击所需的工具,但它正与地缘政治竞争对手的协同网络努力并驾齐驱。环保局发言人表示:“人工智能的快速发展为网络威胁行为者提供了更复杂的战术、技术和程序,以渗透控制关键基础设施的操作技术。”。“这些攻击与各种类型的恶意行为者有关,包括代表或支持其他国家的黑客,他们可能会利用对美国关键基础设施的破坏来获取战略优势

最新 更多 >
  • 1 David Schwartz讨论Ripple将大型机构整合到DeFi的路线图

    Ripple首席技术官David Schwartz分享了该公司最近宣布的路线图的新见解,该路线图侧重于将大型机构整合到DeFi中。 Schwartz在正在进行的2024年CoinDesk共识会议上的播客中评论了这个话题。

  • 2 Jasmi币价格预测:+25%区间突破后的下一步是什么?

    JASMY在经历了多个月的价格整合后上涨了+25%。很显然,这次爆发是由于对日本国民身份证制度的猜测。 5月30日,Jasmi coin[Jasmy]突破其多月价格区间,涨幅超过25%。 此前,外界猜测苹果计划整合日本的“我的号码”,这是一个旨在简化日本公民行政服务(如社会保障和税收)的公共项目。 交易员推测,Jasmi之所以参与其中,是因为它是总部位于东京的私人数据安全和区块链集成领域的领导者。

  • 3 如果比特币达到 100 万美元 柴犬的价格会是多少?

    如果柴犬的价格落后于比特币,并且顶级加密资产达到 100 万美元的目标,那么它的价格可能会飙升至历史新高。作为第一个也是最大的加密资产,比特币 (BTC)经常决定整个加密市场的动向。该资产的价格在每个周期中飙升至新高,从而开启了之前的加密牛市。值得注意的是,市场的其他部分每次都紧随其后。市场观察人士预计,本轮周期也会出现类似情况,他们预测,在 BTC 达到本轮周期的峰值后不久,山寨币季(其他资产表

  • 4 寻找牛市催化剂: 加密消费应用

    作者:IGNAS | DEFI RESEARCH;来源:Substack;编译:Lynn,火星财经我已经厌倦了看到又一款 L2 以 50 亿美元的 FDV 上市。我对在这些新的 L2 上再次出现 Uniswap、Aave 或 Liquity 分叉感到更加厌烦。而且我不再热衷于以高昂的估值购买另一个基础设施协议(数据可用性、Oracle、区块链即服务等),因为这些协议不会为代币带来任何价值累积。我要

  • 5 探索WEEX Futures Pro的超低费用带来的新财富

    【新闻稿-新加坡,新加坡,2024年5月31日】 全球领先的加密货币交易所WEEX很高兴宣布其备受期待的WEEX Futures Pro交易区升级。这一增强旨在为加密期货交易员提供更强大、高效和用户友好的体验,加强WEEX对创新和客户满意度的承诺。这一升级赞扬了WEEX的口号“在哪里创造新财富”,体现了WEEX为用户在平台上创造金融未来的机会所表现出的深思熟虑的奉献精神。 您的新财富之门:推出升级

  • 6 Scroll 生态明星项目Pencils Protocol,发展潜力巨大

    近日,完成品牌升级的 Pencils Prtocol 结束了 Season 2 并无缝开启了 Season 3,在 Season 3 中,用户可以通过质押系列资产包括 $ETH、$USDT、$USDC、$STONE 、$wrsETH、$pufETH 等来获得可观收益,并获得包括 Scroll Marks、 Pencils 积分、EigenLayer 积分、 StakeStone W1 Points

  • 7 汇丰银行领导Marketnode融资回合,提升亚太地区的数字市场基础设施

    根据周四的一份公告,总部位于新加坡的由分布式账本技术(DLT)驱动的数字市场基础设施先驱Marketnode已获得由全球银行巨头汇丰银行牵头的一笔重大a轮投资。 这项投资标志着传统金融机构与创新区块链初创公司之间日益加强的合作。 Marketnode总裁Rehan Ahmed在公告中表示:“Marketnode的FMI运营专业知识与汇丰银行市场领先的全球平台的结合,为塑造下一代值得信赖和中立的市场

  • 8 Web3时代 ChatGPT-4o如何在加密市场发挥效用

    大话Web3 Space直播回顾 主持人:糕糕/3EX 嘉宾:Austin/Kai/靖 沣/Brian/德宝/区块国宝 本文由巨鲸研究院制作 随着技术的不断进步和市场的日益成熟,AI的角色无疑将变得更加重要,其应用范围也将更加广泛。我们期待看到AI技术,特别是ChatGPT-4o,如何在未来塑造加密市场的发展,以“Web3时代,ChatGPT-4o如何在加密市场发挥效用?并为投资者提供更高效、更安

  • 9 比特币(BTC)在7万美元之前停止,Pepe(Pepe)恢复牛市(市场观察)

    比特币的价格在过去24小时内波动不定,暴跌至67100美元,随后飙升至近70000美元,随后被叫停。 altcoins在一夜之间小幅上涨,而Pepe则以9%的日涨幅恢复了其牛市轨迹。 BTC的向下和上下骑行 在经历了一个平静的周末后,BTC的价格主要在6.9万美元左右,本周的开局相当乐观。该资产在数小时内上涨了1.5万美元后,达到了略高于70500美元的多日高点。 然而,牛市未能维持这一运行,比特

  • 10 惊 PEPE成盈利能力最强Meme币 超越SHIB和DOGE

    事情发生了令人印象深刻的变化,佩佩币已成为市场上最赚钱的 meme 币。具体来说,IntoTheBlock数据显示,96% 的青蛙主题 meme 币持有者都获利。此外,这一壮举使该代币在关键方面超越了 Shiba Inu (SHIB) 和 Dogecoin (DOGE)。自 2023 年首次亮相以来,Pepe 一直保持着上涨趋势,但最近几周涨势进一步扩大。根据CoinMarketCap 的数据,在