《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美官員最新透露今年早些時候緬因州的兩個供水設施遭遇勒索軟件攻擊

美官員最新透露今年早些時候緬因州的兩個供水設施遭遇勒索軟件攻擊

2021-08-21
來源:網空閑話
關鍵詞: 供水設施 勒索軟件

  緬因州官員最近透露,今年早些時候,該州阿魯斯托克縣兩個農村污水系統遭到勒索軟件攻擊。所幸的是,沒有支付任何費用,也沒有客戶數據受到損害。攻擊表明,在防范黑客方面,小城鎮需要與大社區一樣警惕。

  勒索攻擊事件緣起

  當地官員告訴《緬因箴言報》(The Maine Monitor),這些攻擊影響了石灰巖和芒特沙漠島(Mount Desert Island)兩鎮的工廠,但沒有影響納稅人的數據,也沒有對公共安全造成威脅。官員們還表示,沒有支付贖金,不過一些系統進行了升級。

  但他們承認,針對這些城鎮的網絡攻擊——分別發生在4月度假期間的Mount Desert Island和7月4日的石灰巖——可能已經破壞了水廠的警報,或使關鍵泵和其他設備癱瘓。

  在7月8日的一份備忘錄中,緬因州水資源管理主管披露了這些攻擊,并警告了它們的危險。

  不幸的是,這是真的。緬因州曾經發生過,而且很可能還會再次發生,“緬因州水質局局長布萊恩·卡瓦納寫道。”在成為網絡攻擊的受害者之前,設施必須采取行動,驗證其系統的安全性。“

  卡瓦納包括指導市政當局尋求美國救援計劃(American Rescue Plan)的資金,以支持他們的系統,以及為緬因州水廠運營商提供網絡安全培訓的資源。緬因州官員對《箴言報》表示,要獲得緬因州的污水運營商執照,不需要任何形式的網絡安全培訓。

  在芒特沙漠島,官員們說,攻擊使電腦離線三天,但處理廠沒有受到影響,因為它們是人工控制的。

  石灰巖的官員追蹤到,他們的攻擊來自一臺運行Windows 7的電腦,該電腦與工廠的監控和數據采集系統相連。

  最終,無論如何都要更換舊的、過時的 Windows 7 計算機,這可能是一件好事,因為它引起了阿魯斯托克縣農村供水和污水處理區經營者的注意。

  威脅信息共享至關重要

  ”這對我們來說是件壞事,但對縣來說是件好事,“他說。”每個人都注意到了,并對他們的電腦做了一些事情,這樣他們就不會被擊中。“沙漠山鎮經理 Durlin Lunt表示。

  根據聯邦法律,沒有要求個別公司或市政當局披露他們的違規行為,這使得很難了解問題的嚴重程度。

  緬因州緊急事務管理局的關鍵基礎設施保護官員黛西·穆勒在一封電子郵件中表示,該機構不征求或要求市政當局報告,而是主張將信息發送給當地執法部門。

  ”也就是說,由于該機構與各種關鍵基礎設施實體建立了伙伴關系,我們有時會收到網絡攻擊的報告。這些每月都在變化,從零報告到平均四份報告不等,“穆勒寫道。

  穆勒說,MEMA 的作用更多是準備,以計劃、培訓和演習為中心。但是,她補充說,”鑒于不斷變化的網絡威脅形勢,一致的信息共享是關鍵。“

  穆勒說,雖然鼓勵市政當局報告,但并不強制要求,這可能使聯邦機構難以進行調查。

  美國司法部副助理司法部長理查德唐寧在上個月的參議院司法委員會聽證會上說:”如果不及時報告,就會失去調查機會。“ ”我們幫助面臨同樣攻擊的其他受害者的能力有所下降,政府和國會對美國公司面臨的威脅沒有全面了解。國會應該立法要求受害者報告。“

  此類立法正在通過國會。該網絡事件通報的2021法案,在七月下旬由參議員蘇珊·柯林斯(R-緬因州),馬克·沃納(d-弗吉尼亞州)和馬可·魯比奧(R-佛羅里達州)推出,將要求聯邦政府機構,聯邦承包商和關鍵基礎設施運營商在發現后 24 小時內通知國土安全部網絡安全和基礎設施安全局。該法案將給予挺身而出的公司有限的豁免權。

  勒索攻擊趨向”小目標“

  位于Gardiner的公司A Partner in Technology總裁 Scott Fossett表示,在過去的一年里,緬因州所有部門的攻擊都急劇增加。”在過去的9到12個月里,速度肯定在加快,“Fossett說。”我在這個行業工作了20多年,緬因州的企業很少發生這種情況。現在我們看到它可能是緬因州的任何商業部門。“

  API 的首席技術官 Derek Hussey表示,黑客還瞄準越來越小的組織。”兩年前,我們在緬因州看到的很少。但是現在,尤其是在過去的九個月里,我們看到了更多。他們的目標是只有 10 人或更少的組織,并相應地調整贖金。“

  公司支付贖金的消息鼓勵黑客繼續嘗試。”他們正在賺錢,“Fossett說。

  根據安全公司Coveware的數據,2018年,全國平均勒索軟件支付約為 7,000 美元。到 2021年第二季度,這一數字已躍升至137,000 美元左右。盡管最近在佛羅里達州對供水系統的攻擊,其中對水中堿液的水平進行了短暫的調整,引起了很多關注,但這并不是大多數黑客所尋求的。

  ”他們的最終目標是賺錢,“Hussey說。”他們似乎非常擅長確定企業的規模,并在勒索軟件信函中適當調整該數字。“

  在緬因州,他見過黑客開價低至 1,200 美元。”他們會考慮一筆非常小的贖金,希望企業能夠負擔得起,希望他們能夠支付。“

  備份可以防止數據丟失,但不一定能防止支付贖金,因為如果公司或市政當局不付款,黑客可能會威脅公開發布數據。

  Fossett拒絕透露該公司客戶支付贖金以恢復數據或解鎖系統的比例。”作為該行業的專業人士,我們從不希望看到客戶支付贖金。這就是我們的目標。“

  即使沒有支付贖金,公司和市政當局也經常支付員工用于恢復或重建記錄的時間。約克動物醫院在拒絕支付80,000美元的贖金后,被迫花費數小時手動重新輸入庫存數據,勒索者抹去了四年的患者記錄。

  今年2月,一名黑客侵入了佛羅里達州坦帕市外一家水處理設施的計算機系統,將其氫氧化鈉設置更改到一個潛在的危險水平。此事曾一度在美國乃至全球引發渲染大波,水利水務的網絡安全問題引起了空前的重視。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩精品免费一线在线观看| 精品无码人妻夜人多侵犯18| 在线天堂bt种子| 久久久国产精品亚洲一区| 欧美色图亚洲自拍| 又爽又黄无遮挡高清免费视频| 五月天精品在线| 天天成人综合网| 久久99九九国产免费看小说| 欧美伊久线香蕉线新在线| 免费又黄又爽又猛的毛片| 青草视频网站在线观看| 国产精品天干天干| a级毛片免费观看网站| 护士强迫我闻她的臭丝袜脚| 亚洲一区二区三区在线观看蜜桃| 狠狠躁夜夜躁人人爽天天天天97 | 波多野结衣视频在线免费观看| 国产一级淫片视频免费看| 亚洲欧美日韩国产vr在线观| 在镜子里看我怎么c你的| 中文在线日本免费永久18近| 日韩免费小视频| 亚洲午夜一区二区电影院| 男人j放进女人p全黄午夜视频| 国产av无码专区亚洲a∨毛片| 国产在线观看麻豆91精品免费| 国产鲁鲁视频在线观看| らだ天堂√在线中文www| 日本一本在线播放| 久久精品无码精品免费专区| 欧美性猛交xxxx乱大交丰满| 伊人中文字幕在线观看| 综合网小说图片区| 国产三级在线免费观看| 91免费播放人人爽人人快乐| 国产精品亚洲专一区二区三区| 91精品欧美一区二区综合在线| 好男人电影直播在线观看| 中文字幕无码毛片免费看| 日韩av高清在线看片|