您现在的位置是:物联网 >>正文
美国饮用水系统存在300多个漏洞,影响1.1亿人
物联网6892人已围观
简介近日,美国环境保护署EPA)监察长办公室OIG)发布了一份研究报告,在对美国1062个饮用水系统进行了安全性缺陷评估活动之后,结果显示,超过300个饮用水系统存在系统漏洞,存在可能导致功能丧失、无法服 ...
近日,美国美国环境保护署(EPA)监察长办公室(OIG)发布了一份研究报告 ,饮用影响亿人在对美国1062个饮用水系统进行了安全性缺陷评估活动之后 ,水系结果显示,统存超过300个饮用水系统存在系统漏洞 ,漏洞存在可能导致功能丧失、美国无法服务和用户信息泄露的饮用影响亿人风险 。不安全的水系饮用水系统为1.1亿美国人提供服务。

安全性缺陷评估涵盖了五个网络安全类别 ,统存即电子邮件安全 、漏洞IT卫生 、美国漏洞、饮用影响亿人对抗性威胁和恶意活动,水系并根据潜在影响对识别的统存漏洞从低到高进行评分 。云计算
数据显示 ,漏洞97个系统存在关键或高风险漏洞,可能导致服务瘫痪或数据泄露 ,另有211个系统存在可被外部访问的开放端口,尽管风险较低,但若不及时修复 ,仍有可能被利用。
OIG进一步表示,“如果网络攻击者利用我们在被动评估中识别的网络安全漏洞,他们可能会中断服务或对饮用水基础设施造成无法弥补的物理损害。”
EPA还会为每个被调查对象绘制系统的数字足迹 ,涵盖用于收集 、建站模板泵送、处理 、储存和分配饮用水的基础设施,分析超过75000个IP和14400个域名 。
该报告还总结了EPA在网络安全方面的不足。EPA缺乏一个集中式的事件报告系统,目前依赖美国网络安全和基础设施安全局(CISA)进行此类报告 ,这明显限制了威胁发生时的及时沟通与协调响应能力 。此外还有饮用水系统的管理人员缺乏足够的网络安全培训,导致系统容易被黑客攻击;许多供水系统陈旧过时,香港云服务器缺乏维护 ,进一步增加了网络安全风险 。
针对上述问题,EPA计划利用饮用水州循环基金和大中型饮用水系统基础设施恢复力与可持续性计划,为公共供水系统提供培训、技术援助和财务支持,以加强其网络安全防护能力。
事实上,美国饮用水系统一直存在严重安全风险 。2021年2月 ,黑客通过远程控制软件TeamViewer入侵佛罗里达州奥兹玛市自来水厂的电脑系统,试图将氢氧化钠的含量从百万分之100大幅提高到百万分之111000 ,这直接达到了“水质危险”的程度。源码下载
由于员工及时发现并干预,没有对公众造成实际伤害。但FBI和特勤局介入调查后,议员马可·罗伯(Marco Rubio)要求FBI全力协助,将此案件视为国家安全问题 。
再今年5月 ,EPA也曾警告说 ,超过70%的水系统不符合《安全饮用水法》,强调了严重性高的问题 ,例如使用默认密码和容易受到黑客攻击的认证系统,这些都大大降低了攻击者入侵的门槛 。
为此 ,亿华云EPA要求在各州进行公共供水系统的卫生检查时 ,强制纳入网络安全评估 。供水系统运营商也需要制定适当的事件响应计划 ,以便在检测和分析网络事件时能够快速 、准确地报告事件并收集数据进行分析 。对此,美国联邦机构发布了指导意见 ,帮助供水和废水处理系统运营商更好地应对网络攻击。EPA也与CISA、FBI联合发布指南:EPA与美国网络安全和基础设施安全局(CISA)及美国联邦调查局(FBI)联合发布了一项网络安全实践指南,旨在帮助城市供水和废水处理领域的企业组织提高网络安全弹性和事件响应能力。
参考来源 :https://www.securityweek.com/300-drinking-water-systems-in-us-exposed-to-disruptive-damaging-hacker-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/312a599682.html
相关文章
NIST发布里程碑式网络安全框架2.0版本
物联网自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是 ...
【物联网】
阅读更多探索数据保护并缩小安全差距
物联网探索数据保护并缩小安全差距对于各行各业的企业而言,数据正在成为越来越重要的资源。无论是用于推动数字化转型、为业务决策提供信息还是提高运营效率,现代组织都必须最大限度地利用数据的潜在用途,以便在这种不确 ...
【物联网】
阅读更多注意!GenAI 模型存在接管风险
物联网近日,云安全提供商 Wiz 发现上传到 Hugging Face 的生成式 AI 模型存在两个关键的架构缺陷。在最新发表的一篇博文中,Wiz Research 描述了这两个缺陷及其可能给 AI 即服务 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军 源码库云服务器企业服务器亿华云网站建设b2b信息平台香港物理机