Logo Zephyrnet

Theo Nhà Trắng, hãy quên tiền và danh tính của bạn đi, tin tặc hiện đang theo đuổi nguồn nước của bạn

Ngày:

Hầu như không có ngày nào mà không có tin tức về tấn công mạng diễn ra tại các ngân hàng, công ty công nghệ hoặc cơ quan chính phủ. Từ nhắm mục tiêu cá nhân đến đại chúng, tin tặc ngày càng sáng tạo hơn trong những gì chúng tấn công nhằm xâm phạm hệ thống và lấy được thông tin nhạy cảm. Vâng, Nhà Trắng và Cơ quan Bảo vệ Môi trường (EPA) của Hoa Kỳ hiện đang cảnh báo rằng hệ thống nước và nước thải công cộng là những điểm tấn công mới nhất và chính quyền các bang đang được kêu gọi cải thiện an ninh cho các nhà máy đó.

Lời kêu gọi 'khả năng phục hồi nước' từ Nhà Trắng và EPA (thông qua The Verge) tồn tại dưới dạng một thư ngỏ gửi các thống đốc bang Hoa Kỳgọi tham dự cuộc họp ảo về cách tốt nhất để chống lại các cuộc tấn công từ các nhóm được nhà nước bảo trợ. Trong thư, người ta tuyên bố rằng ‘hệ thống nước uống và nước thải là mục tiêu hấp dẫn của các cuộc tấn công mạng vì chúng là lĩnh vực cơ sở hạ tầng quan trọng huyết mạch nhưng thường thiếu nguồn lực và năng lực kỹ thuật để áp dụng các biện pháp an ninh mạng nghiêm ngặt.’

Tuy nhiên, một số phương pháp nên được tuân theo nhưng chưa được tuân theo được cho là không quá nghiêm ngặt. Phần nhỏ sau này nêu bật điều tôi muốn nói: “Trong nhiều trường hợp, ngay cả các biện pháp phòng ngừa an ninh mạng cơ bản—chẳng hạn như đặt lại mật khẩu mặc định hoặc cập nhật phần mềm để xử lý các lỗ hổng đã biết—không được áp dụng và có thể tạo ra sự khác biệt giữa hoạt động kinh doanh thông thường và hoạt động gây rối. Tấn công mạng."

Ví dụ: bạn có thể nghĩ rằng việc thay đổi mật khẩu quản trị viên mặc định trên bộ định tuyến sẽ là thông lệ của tất cả các bộ phận CNTT nhưng điều đó rõ ràng là không xảy ra. Những gì bạn đang thấy là sự phụ thuộc quá mức vào độ mạnh của mật khẩu, mật khẩu này thường rất mạnh trên các thiết bị mạng. Tuy nhiên, nếu cơ sở dữ liệu mật khẩu được sử dụng cho các thiết bị đó bị xâm phạm và các chi tiết bị rò rỉ công khai thì nó thậm chí không còn mạnh nữa.

Do đó, tại sao Nhà Trắng và EPA lại nói về việc tuân thủ nghiêm ngặt các biện pháp thực hành, chẳng hạn như thường xuyên thay đổi mật khẩu và cập nhật chương trình cơ sở để ngăn chặn các cuộc tấn công mạng có bất kỳ cơ hội thành công nào.

Việc tiếp cận với nước sạch, bất cứ khi nào muốn, được nhiều người trong chúng ta trên khắp thế giới, bao gồm cả tôi, coi là đương nhiên, và thật đáng lo ngại khi nghĩ rằng ai đó có thể cản trở việc tiếp cận đó từ một quốc gia khác. Hiện tại, những cuộc tấn công diễn ra tại các cơ sở như vậy chưa gây ra bất kỳ sự gián đoạn nghiêm trọng nào trong dịch vụ nước và chất thải, nhưng người ta không thể không cảm thấy rằng chỉ còn là vấn đề thời gian trước khi điều gì đó đáng báo động xảy ra.

Khóa cửa trước ngựa phóng đi các bạn ơi. Bạn biết nó có nghĩa là gì mà. 

tại chỗ_img

Tin tức mới nhất

tại chỗ_img