自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

伊朗黑客攻擊以色列供水設(shè)施

安全
近日,一個(gè)伊朗黑客組織攻擊了一個(gè)不安全的以色列水利設(shè)施。黑客還將視頻發(fā)布到互聯(lián)網(wǎng)上,以顯示攻擊成功的可信度。

近日,一個(gè)伊朗黑客組織攻擊了一個(gè)不安全的以色列水利設(shè)施。黑客還將視頻發(fā)布到互聯(lián)網(wǎng)上,以顯示攻擊成功的可信度。工業(yè)網(wǎng)絡(luò)安全公司 OTORIO 的專家通報(bào)了伊朗黑客組織入侵 HMI(人機(jī)界面)的信息。利用不安全的 HMI 系統(tǒng),黑客獲得了對(duì)水利設(shè)施的訪問(wèn)權(quán)限,并隨后發(fā)布了攻擊視頻。

在 2020 年 12 月 1 日發(fā)布的視頻中,黑客聲稱對(duì)以色列的再生水設(shè)施進(jìn)行了攻擊。“水庫(kù)的 HMI 系統(tǒng)直接連接互聯(lián)網(wǎng),而沒(méi)有任何安全設(shè)備來(lái)保護(hù)它或限制未授權(quán)訪問(wèn)”。此外,“在文章發(fā)布時(shí),該系統(tǒng)并未使用任何身份驗(yàn)證方法。這使得攻擊者可以輕松訪問(wèn)并修改系統(tǒng)中任何數(shù)值。例如,攻擊者可以篡改水壓、改變水溫等” 根據(jù) OTORIO 的文章顯示。

獲取了訪問(wèn)權(quán)限后,黑客可能已經(jīng)修改了諸如溫度和水壓之類的參數(shù)值。管理員于 12 月 2 日對(duì)系統(tǒng)進(jìn)行了修正。但是,該系統(tǒng)仍暴露在互聯(lián)網(wǎng)上。OTORIO 表示:“仍然可以通過(guò)互聯(lián)網(wǎng)毫無(wú)障礙地訪問(wèn)該系統(tǒng)。盡管這可以阻止不成熟的攻擊者訪問(wèn)該系統(tǒng),但熟練的攻擊者仍很可能會(huì)攻陷該系統(tǒng)”。


到目前為止,專家們還不知道攻擊是否造成了任何破壞。網(wǎng)絡(luò)安全專家認(rèn)為,攻擊背后的黑客組織是“身份不明的組織”,該視頻只是在其 Telegram 的頻道上發(fā)布了。該組織過(guò)去還襲擊了其他機(jī)構(gòu),包括美國(guó)的教育網(wǎng)站等。“在本次案例中,甚至沒(méi)有采取諸如身份驗(yàn)證和限制訪問(wèn)之類的最小安全防護(hù),這導(dǎo)致系統(tǒng)容易受到攻擊。要完全保護(hù)工控設(shè)備,應(yīng)采取更為主動(dòng)的方法:包括安全的遠(yuǎn)程訪問(wèn)與控制(例如虛擬專用網(wǎng))、基于防火墻規(guī)則的訪問(wèn)限制以及主動(dòng)的縱深防御方法等”。

參考來(lái)源:

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-05-23 15:13:06

2020-12-22 10:50:01

黑客勒索軟件攻擊

2023-11-30 14:36:25

2023-11-13 16:29:07

2021-04-13 08:24:28

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-08-19 15:43:39

供應(yīng)鏈攻擊黑客網(wǎng)絡(luò)攻擊

2021-04-13 11:45:56

網(wǎng)絡(luò)攻擊伊朗黑客

2020-07-22 01:01:45

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2020-08-14 16:36:13

網(wǎng)絡(luò)安全黑客技術(shù)

2021-11-18 11:19:06

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-07-02 14:18:43

2021-02-10 07:35:39

黑客攻擊網(wǎng)絡(luò)安全

2012-07-09 09:20:09

2023-12-19 16:31:11

2009-12-18 22:06:20

Twitter伊朗黑客篡改

2014-12-04 15:17:32

2021-07-18 07:50:26

Facebook黑客惡意軟件

2023-11-13 11:31:53

2016-02-22 10:56:25

2024-01-18 17:43:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)