HackerNews 10月30日 16:39
黑客入侵加拿大关键基础设施,水务、能源及农业系统受影响
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

加拿大网络安全中心近日发出警报,指出黑客活动分子已多次入侵该国关键基础设施的工业控制系统。攻击目标包括一家水处理设施,黑客篡改了水压数值,导致社区服务质量下降;一家石油天然气公司,其自动储罐测量系统被操纵,引发误报警报;以及一家农业企业的谷物干燥仓,其温湿度参数被篡改,可能导致不安全状况。这些攻击旨在利用暴露在互联网上的工业控制系统设备,以吸引关注、诋毁组织声誉并损害国家形象。加拿大网络安全中心呼吁各方明确责任、加强协作,并采取措施强化防御,以提升国家网络韧性。

🚨 **多起关键基础设施遭受攻击:** 加拿大网络安全中心披露,黑客已成功入侵并篡改了多家关键基础设施的工业控制系统,具体包括一家水处理设施(篡改水压)、一家石油天然气公司(操纵储罐测量系统)以及一家农业企业(篡改谷物干燥仓温湿度)。这些攻击已导致误报、运营中断,并可能引发危险状况。

🎯 **攻击动机与目标:** 黑客活动分子利用互联网上暴露的工业控制系统设备,旨在吸引关注、损害组织声誉以及破坏加拿大国家形象。他们攻击的目标涵盖可编程逻辑控制器(PLC)、监控与数据采集系统(SCADA)、楼宇管理系统(BMS)以及工业物联网(IIoT)系统,对公共安全构成潜在威胁。

🤝 **强化网络韧性的建议:** 加拿大网络安全中心强调,职责不清和协调不力是关键系统面临风险的重要原因。建议政府、市政机构及各组织明确责任、紧密协作,并加强安全防护,尤其是在监管薄弱的水务、食品和制造等领域。具体措施包括维护互联网可访问设备清单、使用VPN和双因素认证替代直接暴露、部署入侵防御系统、定期渗透测试、管理漏洞,以及开展桌面推演以优化事件响应。

HackerNews 编译,转载请注明出处:

加拿大网络安全中心近日披露,黑客活动分子已多次入侵该国关键基础设施系统,对一家水处理设施、一家石油天然气公司及一家农业企业的工业控制系统进行了篡改

加拿大网络中心发布此次警报,旨在警示新的网络威胁,并为受影响组织提供检测、缓解措施及支持。这些攻击已引发误报警报、运营中断,并可能导致受影响系统出现危险状况。

“近几周来,网络中心和加拿大皇家骑警已收到多起涉及可通过互联网访问的工业控制系统的事件报告,”加拿大网络安全中心发布的警报称,”其中一起事件影响了一家水处理设施,攻击者篡改了水压数值,导致该社区服务品质下降。另一起事件涉及一家加拿大石油天然气公司,其自动储罐测量系统遭操纵,触发误报警报。第三起事件则涉及加拿大某农场的谷物干燥仓,其温湿度参数被篡改,若未能及时发现将可能导致不安全状况。”

黑客活动分子通过利用暴露在互联网上的工业控制系统设备来吸引关注、诋毁组织声誉并损害加拿大国家形象。攻击者旨在入侵可编程逻辑控制器、监控与数据采集系统、楼宇管理系统及工业物联网系统,从而对公共安全构成威胁。

加拿大网络机构指出,职责不清与协调不力往往导致关键系统暴露于风险之中。政府、市政机构及各组织必须明确责任划分、紧密协作,并加强所有服务的安全防护,特别是在水务、食品和制造等缺乏网络安全监管的领域。

每个组织都应维护一份可通过互联网访问的工业控制系统设备的最新清单,以虚拟专用网络和双因素认证替代直接暴露在公网的服务,并应用网络中心的”就绪目标”以强化防御。当无法避免服务暴露时,团队应部署入侵防御系统、定期进行渗透测试,并持续管理漏洞。市政和企业领导应直接与供应商合作,确保所有系统的安全部署、维护及退役。关键基础设施组织应定期开展桌面推演,以优化协调机制并提升事件响应能力。若发现可疑活动,各组织应及时向网络中心或加拿大皇家骑警报告,以支持加拿大全国范围内的网络韧性建设。

 


消息来源:securityaffairs

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

加拿大 网络安全 关键基础设施 工业控制系统 黑客攻击 Canada Cybersecurity Critical Infrastructure Industrial Control Systems Hacker Attack
相关文章