热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

黑客恶意修改化学成分参数,远程投毒饮用水

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队身份不明的黑客访问了位于美国佛罗里达州奥尔兹马市的水处理设施的计算机系统&#x

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

身份不明的黑客访问了位于美国佛罗里达州奥尔兹马市的水处理设施的计算机系统,将化学成分参数调整到危险级别。

奥尔兹马市的官员在新闻稿中披露了这起攻击事件。入侵发生在2月5日周五,当时黑客访问了负责远程控制水处理操作的计算机系统。早上8点,黑客初次访问了该系统,之后在下午1:30再次访问且停留时间更久。

第二次的访问停留了5分钟,负责监控系统的操作人员发现黑客在屏幕上移动光标并访问了水处理软件。

修改氢氧化钠参数

奥尔兹马市的警长 Bog Gualtieri 指出,“氢氧化钠(lye)是通渠液的主要成分,也是用于控制水的酸性并删除水处理工厂中饮用水中的金属。黑客将氢氧化钠的成分从百万分之100改为百万分之11,100。这个重大修改非常危险。”

该警长表示,遭污染的饮用水并未传输给当地居民。由于监控及时,氢氧化钠的级别未来得及部署。黑客修改参数后立即断开连接,操作员已将参数调整到正常水平。

奥尔兹马市官方并未说明攻击者的身份信息。攻击的时间点值得注意,因为奥尔兹马市旁边的坦帕市中心,原定于本周日举办 Super Bowl LV 比赛。

并非首次

此前发生过类似事件。当时黑客访问了一座水处理设施并修改了化学水平。

2015年至2016年期间,在一座未具名的水处理设施,黑客似乎并不知道所做之事,做出随机更改,调查人员将此事定性为事故而非故意攻击。

今年早些时候,也发生了类似攻击事件,所幸后果并不严重。2020年春季和夏季,以色列官方报道称当地的水处理设施、水泵和农业灌溉系统遭攻击。以色列认为攻击者是伊朗政府,指出黑客试图访问多种智能水管理系统并要求当地组织机构更改密码。

庆幸的是,当时的官方和地方媒体报道称这些攻击均以失败告终。

推荐阅读

以色列再生水库疑遭伊朗黑客攻击

以色列政府称本国水处理公司已遭攻击,督促更改联网系统密码

美国政府斥资4500万美元保护水坝免受网络攻击

原文链接

https://www.zdnet.com/article/hacker-modified-drinking-water-chemical-levels-in-a-us-city/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~



推荐阅读
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • XNA 3.0 游戏编程:从 XML 文件加载数据
    本文介绍如何在 XNA 3.0 游戏项目中从 XML 文件加载数据。我们将探讨如何将 XML 数据序列化为二进制文件,并通过内容管道加载到游戏中。此外,还会涉及自定义类型读取器和写入器的实现。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • Explore how Matterverse is redefining the metaverse experience, creating immersive and meaningful virtual environments that foster genuine connections and economic opportunities. ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • Google最新推出的嵌入AI技术的便携式相机Clips现已上架,旨在通过人工智能技术自动捕捉用户生活中值得纪念的时刻,帮助人们减少照片数量过多的问题。 ... [详细]
  • 本文探讨了 C++ 中普通数组和标准库类型 vector 的初始化方法。普通数组具有固定长度,而 vector 是一种可扩展的容器,允许动态调整大小。文章详细介绍了不同初始化方式及其应用场景,并提供了代码示例以加深理解。 ... [详细]
author-avatar
为我有方
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有