Zephyrnet-logo

Glem pengene og identitetene dine, hackere er nå ute etter vannet ditt, ifølge Det hvite hus

Dato:

Det går knapt en dag uten nyheter om nettangrep foregår i banker, teknologiselskaper eller offentlige etater. Fra å rette seg mot individet til massene, blir hackere stadig mer kreative i det de angriper, for å kompromittere systemer og få sensitiv informasjon. Vel, det amerikanske hvite hus og miljøvernbyrået (EPA) advarer nå om at offentlige vann- og avløpssystemer er de siste angrepspunktene, og statlige administrasjoner blir oppfordret til å forbedre sikkerheten til slike anlegg.

Bønnen om "vannfasthet" fra Det hvite hus og EPA (via Randen) kom i form av en åpent brev til amerikanske statsguvernører og en ringe for å delta på et virtuelt møte om hvordan man best kan bekjempe angrep fra statsstøttede grupper. I brevet hevdes det at "drikkevann og avløpsvannsystemer er et attraktivt mål for cyberangrep fordi de er en livslinje kritisk infrastruktursektor, men ofte mangler ressursene og den tekniske kapasiteten til å ta i bruk strenge cybersikkerhetspraksiser."

Imidlertid er noen av praksisene som burde, men ikke har blitt fulgt, uten tvil ikke så strenge. Denne lille delen av sistnevnte fremhever hva jeg mener: «I mange tilfeller er til og med grunnleggende forholdsregler for cybersikkerhet – for eksempel tilbakestilling av standardpassord eller oppdatering av programvare for å adressere kjente sårbarheter – ikke på plass og kan bety forskjellen mellom business as usual og en forstyrrende Cyber ​​angrep."

Du skulle tro at å endre et standard administratorpassord på en ruter, for eksempel, ville være vanlig praksis for alle IT-avdelinger, men det skjer tydeligvis ikke. Det du ser der er en overavhengighet av styrken til passordet, som vanligvis er veldig sterkt på nettverksenheter. Men hvis databasen med passord som brukes for slike enheter noen gang blir kompromittert og detaljene lekket offentlig, er den ikke engang sterk lenger.

Derfor snakker Det hvite hus og EPA om å være strenge med praksis, som å rutinemessig endre passord og oppdatere fastvare for å forhindre at nettangrep har noen sjanse til å lykkes.

Tilgang til rent vann, når det er ønskelig, tas for gitt av mange av oss rundt om i verden, meg selv inkludert, og det er litt bekymringsfullt å tenke på at noen kan forstyrre tilgangen fra et annet land. Hvilke angrep som har funnet sted på slike anlegg har for øyeblikket ikke ført til alvorlige forstyrrelser i vann- og avfallstjenesten, men man kan ikke unngå å føle at det bare er et spørsmål om tid før noe alarmerende skjer.

Lås dørene før du hesten bolter seg, folkens. Du vet at det gir mening. 

spot_img

Siste etterretning

spot_img