欢迎来到思维库

思维库

美国饮用水系统存在300多个漏洞,影响1.1亿人

时间:2025-11-05 12:41:38 出处:探索阅读(143)

近日,美国美国环境保护署(EPA)监察长办公室(OIG)发布了一份研究报告,饮用影响亿人在对美国1062个饮用水系统进行了安全性缺陷评估活动之后,水系结果显示,统存超过300个饮用水系统存在系统漏洞,漏洞存在可能导致功能丧失、美国无法服务和用户信息泄露的饮用影响亿人风险。不安全的水系饮用水系统为1.1亿美国人提供服务。

安全性缺陷评估涵盖了五个网络安全类别,统存即电子邮件安全、漏洞IT卫生、美国漏洞、饮用影响亿人对抗性威胁和恶意活动,水系并根据潜在影响对识别的统存漏洞从低到高进行评分。

数据显示,漏洞97个系统存在关键或高风险漏洞,可能导致服务瘫痪或数据泄露,另有211个系统存在可被外部访问的开放端口,尽管风险较低,但若不及时修复,仍有可能被利用。

OIG进一步表示,“如果网络攻击者利用我们在被动评估中识别的网络安全漏洞,他们可能会中断服务或对饮用水基础设施造成无法弥补的物理损害。”

EPA还会为每个被调查对象绘制系统的数字足迹,涵盖用于收集、服务器托管泵送、处理、储存和分配饮用水的基础设施,分析超过75000个IP和14400个域名。

该报告还总结了EPA在网络安全方面的不足。EPA缺乏一个集中式的事件报告系统,目前依赖美国网络安全和基础设施安全局(CISA)进行此类报告,这明显限制了威胁发生时的及时沟通与协调响应能力。此外还有饮用水系统的管理人员缺乏足够的网络安全培训,导致系统容易被黑客攻击;许多供水系统陈旧过时,缺乏维护,进一步增加了网络安全风险。

针对上述问题,EPA计划利用饮用水州循环基金和大中型饮用水系统基础设施恢复力与可持续性计划,为公共供水系统提供培训、技术援助和财务支持,以加强其网络安全防护能力。

事实上,美国饮用水系统一直存在严重安全风险。2021年2月,黑客通过远程控制软件TeamViewer入侵佛罗里达州奥兹玛市自来水厂的电脑系统,试图将氢氧化钠的含量从百万分之100大幅提高到百万分之111000,这直接达到了“水质危险”的程度。亿华云计算

由于员工及时发现并干预,没有对公众造成实际伤害。但FBI和特勤局介入调查后,议员马可·罗伯(Marco Rubio)要求FBI全力协助,将此案件视为国家安全问题。

再今年5月,EPA也曾警告说,超过70%的水系统不符合《安全饮用水法》,强调了严重性高的问题,例如使用默认密码和容易受到黑客攻击的认证系统,这些都大大降低了攻击者入侵的门槛。

为此,EPA要求在各州进行公共供水系统的卫生检查时,强制纳入网络安全评估。供水系统运营商也需要制定适当的事件响应计划,以便在检测和分析网络事件时能够快速、准确地报告事件并收集数据进行分析。对此,美国联邦机构发布了指导意见,帮助供水和废水处理系统运营商更好地应对网络攻击。EPA也与CISA、FBI联合发布指南:EPA与美国网络安全和基础设施安全局(CISA)及美国联邦调查局(FBI)联合发布了一项网络安全实践指南,旨在帮助城市供水和废水处理领域的企业组织提高网络安全弹性和事件响应能力。

参考来源:https://www.securityweek.com/300-drinking-water-systems-in-us-exposed-to-disruptive-damaging-hacker-attacks/

分享到:

上一篇:惠普ZBook15散热性能优越(探究惠普ZBook15的散热设计及效果)

下一篇:Linux桌面高效工作----使用Gnome DO不知大家是否和我一样在win下系统win+r输入命令来快速启动程序,这两天在Linux下碰到一个比这更爽,更快的软件,Gnome Do.Gnome Do能根据用户键入的内容进行自动匹配,从而快速打开系统中已有的程序、文件、书签等。不仅如此,GNOME Do 还包括插件,从而能够做更多事,比如你安装了pidgin插件只需输入联系人的名字即可打开与他/她的会话,安装了file这个插件输入文件/目录的名字即可打开目录或文件,当然还有一个不足就是不支持中文ubuntu用户可以按照下面安装:复制代码代码如下:在Linux桌面环境下开发,总想更高效的工作,我已经装备了Gnome Do和terminator,但是我还是觉得不够快我更加希望能解放右手(当然不是找个妹子戒撸,只是右手的鼠标),而且terminator在跑的东西过多的时候开多个terminator不太好管理,这时候一个词进入了我的眼睛平铺式窗体管理器,与传统窗体管理器不同的是平铺式窗体管理器的窗口不会重叠,窗口会被自动调整成正好铺满全屏的尺寸,也就是说无论开多少窗口都会把屏幕占满,假如想象力贫乏就装一个试试吧:Awesome是一款运行在Unix和类Unix(Linux/FreeBSD)等系统上的一款平铺式窗体管理器,有占用资源小,易于管理和操作等等有点,这里不罗嗦这些说说安装,Ubuntu安装很简单复制代码代码如下:复制代码代码如下:autorun = trueautorunApps = { pidgin, thunderbird, gnome-do, guake, /opt/qq2012/wineapp/qq/qq.sh,}if autorun then for app = 1, #autorunApps do awful.util.spawn_with_shell(autorunApps[app]) endend很简单吧,应该看得出在哪里添加启动的程序吧,这里启动了pidgin,雷鸟,gnome-do,guake和wine的qq2012

温馨提示:以上内容和图片整理于网络,仅供参考,希望对您有帮助!如有侵权行为请联系删除!

友情链接: