您现在的位置是:电脑教程 >>正文
美国饮用水系统存在300多个漏洞,影响1.1亿人
电脑教程6838人已围观
简介近日,美国环境保护署EPA)监察长办公室OIG)发布了一份研究报告,在对美国1062个饮用水系统进行了安全性缺陷评估活动之后,结果显示,超过300个饮用水系统存在系统漏洞,存在可能导致功能丧失、无法服 ...
近日 ,美国美国环境保护署(EPA)监察长办公室(OIG)发布了一份研究报告 ,饮用影响亿人在对美国1062个饮用水系统进行了安全性缺陷评估活动之后,水系结果显示,统存超过300个饮用水系统存在系统漏洞 ,漏洞存在可能导致功能丧失、美国无法服务和用户信息泄露的饮用影响亿人风险。不安全的水系饮用水系统为1.1亿美国人提供服务 。

安全性缺陷评估涵盖了五个网络安全类别,统存即电子邮件安全、漏洞IT卫生 、美国漏洞、饮用影响亿人对抗性威胁和恶意活动 ,水系并根据潜在影响对识别的统存漏洞从低到高进行评分。源码下载
数据显示 ,漏洞97个系统存在关键或高风险漏洞,可能导致服务瘫痪或数据泄露 ,另有211个系统存在可被外部访问的开放端口,尽管风险较低 ,但若不及时修复,仍有可能被利用 。
OIG进一步表示 ,“如果网络攻击者利用我们在被动评估中识别的网络安全漏洞 ,他们可能会中断服务或对饮用水基础设施造成无法弥补的物理损害 。”
EPA还会为每个被调查对象绘制系统的数字足迹 ,涵盖用于收集、免费模板泵送 、处理 、储存和分配饮用水的基础设施,分析超过75000个IP和14400个域名。
该报告还总结了EPA在网络安全方面的不足。EPA缺乏一个集中式的事件报告系统 ,目前依赖美国网络安全和基础设施安全局(CISA)进行此类报告,这明显限制了威胁发生时的及时沟通与协调响应能力 。此外还有饮用水系统的管理人员缺乏足够的网络安全培训,导致系统容易被黑客攻击;许多供水系统陈旧过时 ,亿华云缺乏维护 ,进一步增加了网络安全风险 。
针对上述问题,EPA计划利用饮用水州循环基金和大中型饮用水系统基础设施恢复力与可持续性计划,为公共供水系统提供培训、技术援助和财务支持,以加强其网络安全防护能力。
事实上 ,美国饮用水系统一直存在严重安全风险 。2021年2月,黑客通过远程控制软件TeamViewer入侵佛罗里达州奥兹玛市自来水厂的电脑系统 ,试图将氢氧化钠的含量从百万分之100大幅提高到百万分之111000,这直接达到了“水质危险”的程度 。香港云服务器
由于员工及时发现并干预 ,没有对公众造成实际伤害。但FBI和特勤局介入调查后,议员马可·罗伯(Marco Rubio)要求FBI全力协助 ,将此案件视为国家安全问题 。
再今年5月 ,EPA也曾警告说,超过70%的水系统不符合《安全饮用水法》,强调了严重性高的问题,例如使用默认密码和容易受到黑客攻击的认证系统,这些都大大降低了攻击者入侵的门槛。
为此 ,云计算EPA要求在各州进行公共供水系统的卫生检查时 ,强制纳入网络安全评估。供水系统运营商也需要制定适当的事件响应计划,以便在检测和分析网络事件时能够快速 、准确地报告事件并收集数据进行分析 。对此 ,美国联邦机构发布了指导意见,帮助供水和废水处理系统运营商更好地应对网络攻击。EPA也与CISA、FBI联合发布指南 :EPA与美国网络安全和基础设施安全局(CISA)及美国联邦调查局(FBI)联合发布了一项网络安全实践指南 ,旨在帮助城市供水和废水处理领域的企业组织提高网络安全弹性和事件响应能力。
参考来源:https://www.securityweek.com/300-drinking-water-systems-in-us-exposed-to-disruptive-damaging-hacker-attacks/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/190c399806.html
相关文章
揭露网络安全的最大风险
电脑教程网络安全是每个在线企业的重要组成部分。这是一种假设:使用同样的密码,在一天结束后退出浏览器,便认为自己是安全的吗?然而,只要电脑还在运行,黑客就可以访问登录页面并窃取凭证。这就是了解网络安全之前所做的 ...
【电脑教程】
阅读更多以巴比禄内存的出色表现和高性能特点(以巴比禄内存在处理速度、数据存储和能效方面的突出优势)
电脑教程以巴比禄内存作为一种高性能的存储技术,在当今科技发展的浪潮中发挥着重要作用。它以其出色的表现和卓越的特点在各个领域引起了广泛关注,并得到了广大用户的认可和青睐。1.以巴比禄内存的诞生:满足不断增长的数 ...
【电脑教程】
阅读更多华为荣耀V9标配版(华为荣耀V9标配版的性能、价格和用户体验)
电脑教程华为荣耀V9标配版作为一款中档手机,在性能、价格和用户体验方面都有着出色的表现。下面将从多个方面介绍其独特之处。1.强大的处理器和充足的内存:搭载华为自家研发的麒麟960处理器和6GB的RAM,华为荣 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 0day 漏洞量产?AI Agent “生产线”曝光
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险 源码库香港物理机b2b信息平台企业服务器亿华云云服务器网站建设