久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業(yè)動(dòng)態(tài)
媒體報(bào)道

澳大利亞供水設(shè)施被植入后門長達(dá)9個(gè)月,直到年審才發(fā)現(xiàn)

三中網(wǎng)安:澳大利亞供水設(shè)施被植入后門長達(dá)9個(gè)月,直到年審才發(fā)現(xiàn)1

澳大利亞地方審計(jì)署的年度財(cái)務(wù)審計(jì)報(bào)告,國有供水商SunWater遭到網(wǎng)絡(luò)入侵長達(dá)9個(gè)月,自己卻始終毫無察覺;

被入侵服務(wù)器存放了客戶數(shù)據(jù),但攻擊者似乎無意查看,只是植入了一個(gè)視頻刷量的惡意軟件;

年審報(bào)告稱,再次發(fā)現(xiàn)多個(gè)供水商信息系統(tǒng)存在控制缺陷,網(wǎng)絡(luò)攻擊仍然構(gòu)成重大風(fēng)險(xiǎn)。

黑客在存放昆士蘭州供水運(yùn)營商客戶數(shù)據(jù)的服務(wù)器上潛伏達(dá)9個(gè)月,再次凸顯出關(guān)鍵基礎(chǔ)設(shè)施存在嚴(yán)重的網(wǎng)絡(luò)安全隱患。

作為澳大利亞國有供水運(yùn)營商,SunWater公司負(fù)責(zé)運(yùn)營19處主要水壩、80個(gè)泵站及總長1600英里的輸水管道。

據(jù)澳大利亞昆士蘭州審計(jì)署日前發(fā)布的年度財(cái)務(wù)審計(jì)報(bào)告,SunWater公司遭遇入侵長達(dá)9個(gè)月,自己卻始終毫無察覺。

雖然報(bào)告中沒有直接點(diǎn)名,但澳大利亞廣播公司就此事向當(dāng)局發(fā)出質(zhì)詢,確認(rèn)受害者正是SunWater。

該事件發(fā)生于2020年8月至2021年5月之間,攻擊者設(shè)法侵入了用于存儲(chǔ)供水商客戶信息的Web服務(wù)器。

黑客似乎對(duì)竊取敏感數(shù)據(jù)并不感興趣,只是植入了自定義的惡意軟件,以增加某個(gè)在線視頻平臺(tái)的訪問量。

審計(jì)報(bào)告還提到,沒有證據(jù)表明攻擊者竊取過任何客戶或財(cái)務(wù)信息,相關(guān)漏洞目前已得到修復(fù)。

報(bào)告顯示,攻擊者入侵的是較為陳舊、存在安全缺陷的系統(tǒng)版本,現(xiàn)代且更加安全的Web服務(wù)器則沒有受到影響。

報(bào)告還指出該供水商在賬戶安全方面實(shí)踐不足的問題,例如沒能做到僅為用戶分配完成工作所必需的最低訪問權(quán)限。

事實(shí)上,SunWater公司中有多個(gè)賬戶能夠訪問多個(gè)系統(tǒng),大大增加了單點(diǎn)入侵的風(fēng)險(xiǎn)。

這是個(gè)普遍性問題

審計(jì)人員檢查了澳大利亞六個(gè)水務(wù)部門的內(nèi)部控制系統(tǒng),發(fā)現(xiàn)其中三個(gè)存在缺陷(但未明確公布是哪三個(gè))。

報(bào)告主要強(qiáng)調(diào)了幾個(gè)普遍問題,例如缺乏保護(hù)金融交易免受BEC欺詐影響的保障措施、IT系統(tǒng)中存在大量漏洞等。

總之,審計(jì)人員發(fā)現(xiàn)各大公共實(shí)體已經(jīng)根據(jù)去年的建議采取了積極調(diào)整,但仍需要:

● 實(shí)施安全威脅檢測與報(bào)告系統(tǒng)

● 在面向公眾的一切外部系統(tǒng)上啟用多因素身份驗(yàn)證

● 設(shè)定最少八個(gè)字符的密碼長度

● 組織安全意識(shí)培訓(xùn)

● 實(shí)施關(guān)鍵安全漏洞識(shí)別流程

這份審計(jì)報(bào)告還提到,“我們?cè)俅伟l(fā)現(xiàn)涉及信息系統(tǒng)的多個(gè)控制缺陷。面對(duì)COVID-19疫情影響給實(shí)體工作環(huán)境帶來的持續(xù)變化,網(wǎng)絡(luò)攻擊仍然構(gòu)成重大風(fēng)險(xiǎn)。”

雖然財(cái)務(wù)損失確實(shí)可怕,例如2017年針對(duì)某英國供水運(yùn)營商的襲擊事件曾造成64.5萬美元損失,但真正令人膽寒的在于網(wǎng)絡(luò)攻擊給公共安全帶來的威脅。

2021年2月,某黑客獲得了佛羅里達(dá)州奧茲馬水處理系統(tǒng)的訪問權(quán)限,并試圖增加該公共供水網(wǎng)絡(luò)中的氫氧化鈉濃度。

此事給美國政府敲響了警鐘,敦促他們通過有條不紊的升級(jí)措施保護(hù)這些存在感不強(qiáng)、但卻關(guān)乎民眾日常生活的關(guān)鍵基礎(chǔ)設(shè)施。

來源:互聯(lián)網(wǎng)安全內(nèi)參

?
版權(quán)所有:鄭州三中網(wǎng)安科技有限公司 豫ICP備2020036495號(hào)-1 ?? 豫公網(wǎng)安備 41019702002241號(hào) | 站點(diǎn)地圖 | 人才招聘 | 聯(lián)系我們
主站蜘蛛池模板: 高清性色生活片免费观看 | 中文国产成人精品少久久 | 亚洲激情成人网 | 亚洲s码 | 国产亚洲欧美ai在线看片 | 亚洲精品区一区二区三区四 | 欧美一级高清毛片aaa | 亚洲成a人片在线播放观看国产 | 麻豆国产原创 | 色婷婷成人 | 日本3级片| 国产农村1级毛片 | 国产在线午夜 | 打美眉屁股v7.3 | 日本免费二区三区久久 | 久久综合婷婷 | 久久婷婷五月综合色丁香 | 免费一级欧美片片线观看 | 在线视频亚洲欧美 | 日本一级毛片不卡免费 | 欧美午夜在线播放 | 国产成人一区二区精品非洲 | 免费黄视频网站 | 香蕉久久久久 | 中国黄色www | www.一级黄色片 | 国产永久免费高清在线观看视频 | 高清潢色大片 | 黄色一级毛片免费 | 亚洲性色成人 | 成年午夜性视频免费播放 | 99久久久国产精品免费牛牛四川 | 国产三级电影网址 | 毛片视| 日本精品一区二区三区在线观看 | 91精品国产高清在线入口 | 日韩精品亚洲专区在线观看 | 国产精品久久久久久久久电影网 | 国产三级精品三级国产 | 午夜国产福利视频一区 | 国产精品久久久久久五月尺 |