美国水务公用设施最近发生了一起黑客攻击事件,网络安全官员表示,这是因为这些设施的默认密码被设置为“1111”。

美国水务公用设施最近发生了一起黑客攻击事件,网络安全官员表示,这是因为这些设施的默认密码被设置为“1111”。 根据报道,这些攻击并没有影响到关键系统或造成任何中断。这些攻击至少影响了美国11个不同实体,包括六个当地水务设施、一家药房、一个水上运动中心和一家酿酒厂。 相关部门表示,一些受到入侵的设备使用了默认密码“1111”,这使得黑客很容易找到并获得了访问权限。来自网络安全公司CISO Global的首席信息安全官加里·帕金斯表示:“这些攻击揭示了一个更大的问题,物理基础设施所使用的技术的普遍漏洞性。许多硬件设备是在互联网出现之前开发的,虽然后来被加入了数字功能,但是仍然存在着不足的安全控制。”此外,许多基础设施设施更注重操作易用性而不是安全性,因为许多供应商通常需要访问同一设备,网络安全公司CyberArk的攻击型网络安全专家安迪·汤普森表示。 汤普森表示:“不应该通过互联网轻易让关键基础设施变得可访问。”网络安全问题需要引起重视,相关部门和公司需加强对基础设施的安全保护措施,以确保公众的安全和利益。 via 匿名 标签: #黑客 频道: @GodlyNews1 投稿: @GodlyNewsBot

相关推荐

封面图片

乌克兰招募地下黑客防御俄罗斯网络攻击

乌克兰招募地下黑客防御俄罗斯网络攻击 乌克兰政府正在向该国的地下黑客征集志愿者,以帮助保护关键的基础设施,并对俄罗斯军队实施网络间谍任务。随着俄罗斯军队攻击乌克兰各地的城市,周四上午在黑客论坛中开始出现招募志愿者的请求,因为许多居民逃离了首都基辅。 “乌克兰网络社区!是时候参与我们国家的网络防御了,”帖子写道,要求黑客和网络安全专家通过 Google 文档提交申请,列出他们的专长(如恶意软件开发)以及专业能力证明人。基辅一家网络安全公司的联合创始人 Yegor Aushev表示,他是应国防部一位高级官员的要求写的帖子,这位官员周四联系了他。他公司 Cyber Unit Technologies 以与乌克兰政府合作保护关键基础设施而闻名。 路透社

封面图片

美国官员周四表示,多个美国政府机构在一次利用软件漏洞的网络攻击中遭到黑客袭击,该漏洞已经危及英国和其他地方的主要企业。

美国官员周四表示,多个美国政府机构在一次利用软件漏洞的网络攻击中遭到黑客袭击,该漏洞已经危及英国和其他地方的主要企业。 此次黑客袭击的范围和严重程度无法确定,但网络安全和基础设施安全局的一名高官在声明中证实,“几个联邦机构”已被入侵。

封面图片

阿联酋网络安全委员会宣布,国家网络安全系统成功挫败了针对该国各部门和公司的恶意网络攻击。

阿联酋网络安全委员会宣布,国家网络安全系统成功挫败了针对该国各部门和公司的恶意网络攻击。 理事会强调,应急网络安全系统与有关当局合作,每天检测并先发制人地反击约20万次网络攻击。此外,他们还查明了黑客和网络攻击的源头,并通过先进的保护框架和网络安全政策加以解决。 理事会表示,最近还出现了复杂的入侵企图,其中许多利用了人工智能(AI)技术,这也会是针对数字基础设施的新挑战。 理事会也注意到人工智能驱动的威胁呈增长趋势,包括深度伪造技术、社交工程和增强型恶意软件(如勒索软件)。 网络安全委员会主席Mohamed Al Kuwaiti博士保证,阿联酋先进的数字基础设施已做好充分准备,可以高效、快速地检测和缓解网络威胁。 他呼吁公共和私营机构及个人对潜在的网络攻击保持警惕,敦促他们谨防网络钓鱼企图和欺诈性信息。建议机构和个人避免通过可疑链接披露个人信息,只使用官方和安全的通信渠道。

封面图片

美国政府就宾夕法尼亚州供水设施遭黑客攻击一事制裁伊朗官员

美国政府就宾夕法尼亚州供水设施遭黑客攻击一事制裁伊朗官员 黑客在设备屏幕上发布了一条信息,警告说"以色列制造的所有设备都是 Cyber Av3ngers 的合法目标"。当局当时表示,此次事件并未对该设施的安全或该地区的饮用水造成任何影响。然而,"对关键基础设施系统的未经授权的访问可能导致伤害公众和造成破坏性人道主义后果的行动",财政部的声明说。事件发生后不久,私营行业分析师和其他人员就认定这次攻击是伊斯兰革命卫队所为,因为它与以前确定的黑客活动、攻击目标和其他非公开信息有关。"这些黑客攻击的最终目的是吓唬我们,攻击我们对自身基本安全的信任,"Google曼迪安特情报公司(Google's Mandiant Intelligence)首席分析师约翰-赫特奎斯特(John Hultquist)说。"不幸的是,即使这些黑客未能破坏他们所针对的服务,他们也能发挥有效的作用,而这一点行为者是知道的。"Hultquist 说,水务部门"最近受到了来自俄罗斯、伊朗和中国网络行为者的巨大压力,他们认识到水务部门是一个脆弱的关键基础设施。我们必须认真对待水行业面临的威胁,但我们不能忘记对手的主要目标是心理上的。"一位以色列网络安全专家当时告诉 CyberScoop,这次特殊行动是伊朗和以色列之间长期网络针锋相对的一部分。周五的制裁针对的是伊斯兰革命卫队中央选举委员会主席、伊斯兰革命卫队圣城部队指挥官哈米德-礼萨-拉什加里安(Hamid Reza Lashgarian)和另外五名伊斯兰革命卫队中央选举委员会高级官员:马赫迪-拉什加里安(Mahdi Lashgarian)、哈米德-霍马云法尔(Hamid Homayunfal)、米拉德-曼苏里(Milad Mansuri)、穆罕默德-巴盖尔-希林卡尔(Mohammad Bagher Shirinkar)和礼萨-穆罕默德-阿明-萨贝里安(Reza Mohammad Amin Saberian)。Cyber Av3ngers 在 Telegram 上依然活跃,并在 1 月中旬承诺发动新的攻击。 ... PC版: 手机版:

封面图片

网安中心与交通运输业界关键基础设施营运者举办网络安全事故演习

网安中心与交通运输业界关键基础设施营运者举办网络安全事故演习 #司法警察局 为提升海、陆、空交通运输业界关键基础设施营运者的网络安全意识,强化网安管理及技术方面的预防、应对和处置能力,有效管控各类网络安全风险,网络安全事故预警及应急中心于1月30日,与相关监管实体和营运者在司法警察局新华大厦总部大楼举行网络安全事故演习。海事及水务局、交通事务局、民航局三间监管实体,以及12间交通运输业界的关键基础设施营运者,一共15间机构派员参与...

封面图片

美高官:中国黑客正为中美潜在冲突部署行动

美高官:中国黑客正为中美潜在冲突部署行动 美国高级网络安全官员表示,中国正在美国的关键基础设施资讯网络(IT)部署力量,以便在中美可能发生冲突派上用场。 路透社报道,美国网络司令部执行主任亚当斯基(Morgan Adamski)星期五(11月22日)在弗吉尼亚州阿灵顿举行的网络战安全会议说,与中国有关的网络行动,旨在中国和美国发生重大冲突时占有优势。 美国官员此前已经警告,与中国有关的黑客已攻破美国IT网络,并为冲突发生时实施破坏性攻击做好准备。 今年早些时候美国官员表示,中国黑客的活动包括取得美国关键网络访问权以实现潜在的破坏,例如操纵服务器机房的供暖、通风和空调系统,或破坏关键的能源和水控制。 美国参议员沃纳21日向《华盛顿邮报》表示,一起疑似由中国黑客针对美国电信公司进行的网络攻击,是美国历史上最严重的电信黑客攻击事件。 联邦调查局(FBI)近日披露,这个代号为为“盐台风”(Salt Typhoon)的网络间谍行动,包括窃取通话记录数据、攻破负责两名总统候选人竞选活动的高级官员通讯以及与美国执法有关的电信信息。 FBI表示,FBI和网络安全和基础设施安全局(CISA)正向黑客的潜在目标提供技术援助和信息。 ... #美国 #基础设施 #中国 #黑客 #网络攻击 2024年11月23日 6:50 AM

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人