freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

危及生命之源:以色列供水系统再次遭遇网络攻击
2020-07-21 14:21:09

“网络安全凛冬将至,且步伐越来越快,而我们却只能看见这开始,看不见结局。”以色列网络安全负责人Yigal Unna如是说。

最近,黑客盯上了以色列的供水系统,且频频发起攻击。

今年4月,以色列供水系统遭遇网络攻击,黑客试图改变水氯含量,但所幸并未成功。水氯含量影响着人们的生命健康。

1595312458.jpg!small

然而,在6月份,黑客又对其发起了两起攻击事件。其中,一起攻击事件袭击了加利利河上游的农业用水泵,另一起则是攻击了中部省份马蒂耶胡达的水泵。

以色列水务局确认这两起攻击事件,并表示:“这是农业部门的两个小型污水处理设施,目前已经由当地设施负责人进行恢复,尚未造成实际影响。”

4月,以色列当局供水系统遭受袭击后,向水务行业组织发出警报,注意国家水务设施的安全防范。以色列国家网络管理局也宣布已收到有关针对废水处理厂、泵站和污水处理设施的监控和数据采集(SCADA)系统进行网络攻击的报告。

相关组织也开始实施额外的安全措施,保护水和能源部门使用的SCADA系统。政府敦促立即更改公开网络控制系统的密码,确保其软件更新,并降低网络控制系统的曝光度。

但是,攻击仍在进行,这似乎是埋了颗定时炸弹。供水系统对黑客怎么就有这么大的吸引力?

1595312398.jpg!small

今年5月,福克斯新闻首次报道表示这起网络攻击可能和伊朗黑客有关。众所周知,供水系统是国家关键基础设施,一旦网络攻击成功,后果不堪设想。而以色列政府对这一报道既没有承认也没有否认。一名伊朗政府人员则否认了伊朗参考了和以色列之间的网络战。

据悉,针对以色列供水系统的攻击并不是很复杂,主要攻击目标是“可编程逻辑控制器”,用于操作供水网络的阀门。4月遭受攻击的供水系统为当时住宅、医疗和商业组织等提供淡水服务以及废水的处理。

以色列国家网络安全负责人Yigal Unna在5月表示一场隐形的信息网络战正在悄无声息地进行中,“这是以色列供水系统首次遭遇网络攻击,这让我们发现网络攻击不仅仅是处在网络空间中,比如破坏IT或者窃取数据,而是实实在在地在影响我们的生活。”

另外,Unna还表示:“这一系列攻击不是出于经济利益的,尽管没有造成严重后果,但是未雨绸缪,防范于未然仍然任重道远,它们(网络攻击)终将来临。”

确实如此,大国之间、企业之间的网络攻击看似离大众的日常生活很遥远,说到网络战也会让普通民众觉得与自己无关。实际上,却是息息相关,国家关键信息基础设施则是一个鲜活的例子。

# 伊朗 # 以色列 # 供水系统
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者