《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 澳大利亞供水設施被植入后門長達9個月,直到年審才發現

澳大利亞供水設施被植入后門長達9個月,直到年審才發現

2021-11-12
來源:互聯網安全內參
關鍵詞: 供水設施

  澳大利亞地方審計署的年度財務審計報告,國有供水商SunWater遭到網絡入侵長達9個月,自己卻始終毫無察覺;

  被入侵服務器存放了客戶數據,但攻擊者似乎無意查看,只是植入了一個視頻刷量的惡意軟件;

  年審報告稱,再次發現多個供水商信息系統存在控制缺陷,網絡攻擊仍然構成重大風險。

  黑客在存放昆士蘭州供水運營商客戶數據的服務器上潛伏達9個月,再次凸顯出關鍵基礎設施存在嚴重的網絡安全隱患。

  作為澳大利亞國有供水運營商,SunWater公司負責運營19處主要水壩、80個泵站及總長1600英里的輸水管道。

  據澳大利亞昆士蘭州審計署日前發布的年度財務審計報告,SunWater公司遭遇入侵長達9個月,自己卻始終毫無察覺。

  雖然報告中沒有直接點名,但澳大利亞廣播公司就此事向當局發出質詢,確認受害者正是SunWater。

  該事件發生于2020年8月至2021年5月之間,攻擊者設法侵入了用于存儲供水商客戶信息的Web服務器。

  黑客似乎對竊取敏感數據并不感興趣,只是植入了自定義的惡意軟件,以增加某個在線視頻平臺的訪問量。

  審計報告還提到,沒有證據表明攻擊者竊取過任何客戶或財務信息,相關漏洞目前已得到修復。

  報告顯示,攻擊者入侵的是較為陳舊、存在安全缺陷的系統版本,現代且更加安全的Web服務器則沒有受到影響。

  報告還指出該供水商在賬戶安全方面實踐不足的問題,例如沒能做到僅為用戶分配完成工作所必需的最低訪問權限。

  事實上,SunWater公司中有多個賬戶能夠訪問多個系統,大大增加了單點入侵的風險。

  這是個普遍性問題

  審計人員檢查了澳大利亞六個水務部門的內部控制系統,發現其中三個存在缺陷(但未明確公布是哪三個)。

  報告主要強調了幾個普遍問題,例如缺乏保護金融交易免受BEC欺詐影響的保障措施、IT系統中存在大量漏洞等。

  總之,審計人員發現各大公共實體已經根據去年的建議采取了積極調整,但仍需要:

  實施安全威脅檢測與報告系統

  在面向公眾的一切外部系統上啟用多因素身份驗證

  設定最少八個字符的密碼長度

  組織安全意識培訓

  實施關鍵安全漏洞識別流程

  這份審計報告還提到,“我們再次發現涉及信息系統的多個控制缺陷。面對COVID-19疫情影響給實體工作環境帶來的持續變化,網絡攻擊仍然構成重大風險?!?/p>

  雖然財務損失確實可怕,例如2017年針對某英國供水運營商的襲擊事件曾造成64.5萬美元損失,但真正令人膽寒的在于網絡攻擊給公共安全帶來的威脅。

  2021年2月,某黑客獲得了佛羅里達州奧茲馬水處理系統的訪問權限,并試圖增加該公共供水網絡中的氫氧化鈉濃度。

  此事給美國政府敲響了警鐘,敦促他們通過有條不紊的升級措施保護這些存在感不強、但卻關乎民眾日常生活的關鍵基礎設施。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 在公交车里要了几次| 色天使色婷婷丁香久久综合| 成年午夜性视频| 亚洲午夜精品一区二区| 免费观看国产网址你懂的| 尤果圈3.2.6破解版| 么公的又大又深又硬视频| 翁止熄痒禁伦短文合集免费视频 | 久久国产精品亚洲综合| 欧美色欧美亚洲高清在线视频| 国产片欧美片亚洲片久久综合| 一个人看的www日本高清视频| 欧美黑人粗大xxxxbbbb| 国产69精品久久久久999小说| aaa日本高清在线播放免费观看| 欧美人与物videos另类xxxxx| 免费黄色网址在线观看| 黄色免费一级片| 小雪老师又嫩又紧的| 久久综合欧美成人| 欧美精品黑人巨大在线播放| 国产在线拍揄自揄拍无码| 91精品国产高清久久久久久91 | 欧美亚洲黄色片| 人人爽人人澡人人高潮| sss欧美一区二区三区| 日本尹人综合香蕉在线观看 | 国语自产偷拍精品视频偷拍| 东京热人妻无码人av| 欧美浓毛大泬视频| 再深点灬舒服灬太大了免费视频 | a毛片在线免费观看| 抱着娇妻让粗黑人人玩3p| 亚洲色偷偷色噜噜狠狠99| 国产探花在线视频| 图片区日韩欧美亚洲| 一本大道加勒比久久| 日本中文字幕在线视频| 亚洲第一页在线视频| 野花高清完整在线观看免费8| 天堂在线www|