当前位置:首页 > 黑客教程 > 正文内容

美 *** 将在 Colonial 遭黑客攻击后发布针对燃料管道公司的 *** 安全法规

访客55年前 (1970-01-01)黑客教程1075

据外媒报道,美国主要燃油、燃气管道运营商Colonial Pipeline此前遭到黑客攻击–这使东海岸的石油供应中断了近两周–这既是灾难性的,也是可以预防的。然而,美国国土安全部(DHS)的一个部门希望通过改变 Colonial公司和管道行业其他公司的 *** 安全和信息披露规则来纠正这一问题。

正如《 *** 》所报道的,美国联邦运输安全管理局(TSA)将要求燃料管道运营商报告漏洞和其他 *** 安全事件,关于如何保持这些关键基础设施系统免受数字威胁的额外规则将在“未来几周内”到来。任何可能导致公司拿出440万美元赎金的异常情况,都需要向TSA和 *** 安全与基础设施安全局(CISA)报告。

据悉,目前已经存在保持这类系统安全的准则–遵守这些准则只是自愿的。公司也可以自由拒绝TSA对其系统的检查。

据该机构的一位匿名人士向《 *** 》透露,如果不能满足即将到来的要求,很可能会受到经济处罚,但处罚金额尚不清楚。它们必须是相当可观的,以改变基本的计算。正如沃顿商学院的研究人员所指出的,2017年的平均违规成本仅为700万美元–与在一大片遗留系统中实施更高级别 *** 安全的价格相比,这并不是一笔巨大的开支;他们还发现,”在短期内,市场在黑客攻击事件披露后会吓得跳起来,但在更长的时间内(甚至只有一个月),遭到 *** 攻击和未遭到 *** 攻击的公司之间几乎没有区别。”

从本质上讲,TSA的新规则需要有很大的力量来造成财务困难,否则公司可能不会有太大的动力来改变其松懈的习惯。这些决定完全是由利润驱动的,这一点在Colonial黑客攻击事件中体现得淋漓尽致,该事件根本没有损害负责输送燃料的实际系统:据CNN报道,被破坏的是Colonial的计费系统,而长期的停运主要是由于该公司无法确定客户的欠款数额。

外媒认为,即使假设燃料管道公司广泛合作,TSA也在为自己设定一个“西西弗斯式的”任务,即监督超过200万英里的管道,而工作人员–截至2019年–只有五名审计人员。

(消息及封面来源:cnBeta)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32459.html

“美 *** 将在 Colonial 遭黑客攻击后发布针对燃料管道公司的 *** 安全法规” 的相关文章

Lapsus$ 黑客入侵 T-Mobile 的系统并窃取其源代码

Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说”被访问的系统不包含客户或政府信息或其他类似的敏感信息”。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。...

不少 WordPress 网站被注入恶意脚本 对乌克兰网站发起 DDoS 攻击

不少 WordPress 网站正在遭受黑客们的攻击,通过注入的恶意脚本,利用访问者的浏览器对乌克兰网站进行分布式拒绝服务攻击。今天,MalwareHunterTeam 发现一个 WordPress 网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。 这些网站包括乌克兰政府机构、...

NCSC 向四千多家网店发警告:警惕 Magecart 攻击 会窃取客户支付数据

英国国家网络安全中心(NCSC)近日向 4000 多家网店的店主发出警告,他们的网站受到了 Magecart 的攻击影响,会窃取客户的支付信息。Magecart 攻击也称网络盗取、数字盗取或电子盗取,攻击者将被称为信用卡盗取器的脚本注入被攻击的网店,以收获和窃取顾客在结账页面提交的支付和/或个人信息...

商业间谍黑客 RedCurl 再次现身

Hackernews编译,转载请注明出处: 一个企业网络间谍黑客组织在消失了7个月后重新浮出水面,今年它针对4家公司进行新入侵行动,其中包括俄罗斯最大的批发商店之一,同时对其工具集进行了战术性改进,以试图阻挠分析。 Group-IB 的伊万 · 皮萨列夫说: “在每一次攻击中,攻击者都展示了广泛的...

宜家加拿大分公司通报数据泄露事件 影响约 95000 名客户

当地时间5月6日,宜家(IKEA)加拿大公司表示已经将该公司大约9.5万名客户的个人信息数据泄露事件通报给加拿大的隐私监管机构。宜家(IKEA)加拿大公司在致受影响客户的一封信中表示,可能已被泄露的数据包括客户姓名、电子邮件地址、电话号码和邮政编码。 宜家加拿大公司已通知加拿大隐私专员,因为有95...

安卓 APT 间谍软件 GnatSpy 分析

一个名为C-23(也被称为 GnatSpy,FrozenCell,或 VAMP)的APT组织在他们的恶意应用程序中加入了新的特性,这些特性使得它们对用户的行为更具适应力,用户可能会试图手动删除它们,安全和网络托管公司可能会试图阻止访问或关闭其C2服务器域名,但这些恶意应用程序也能应对。 这款间谍软件...

评论列表

晴枙疚爱
2年前 (2022-07-01)

学院的研究人员所指出的,2017年的平均违规成本仅为700万美元–与在一大片遗留系统中实施最高级别网络安全的价格相比,这并不是一笔巨大的开支;他们还发现,”在短期内,市场在黑客攻击事件披露后会吓得跳起来,但在更长的时间内(甚至只有一个月),遭到网络攻击和未遭到网络攻击的公司之间几乎没

泪灼挽鹿
2年前 (2022-07-01)

松懈的习惯。这些决定完全是由利润驱动的,这一点在Colonial黑客攻击事件中体现得淋漓尽致,该事件根本没有损害负责输送燃料的实际系统:据CNN报道,被破坏的是Colonial的计费系统,而长期的停运主要是由于该公司无法确定客户的欠款数额。外媒认为

萌懂树雾
2年前 (2022-06-30)

Colonial的计费系统,而长期的停运主要是由于该公司无法确定客户的欠款数额。外媒认为,即使假设燃料管道公司广泛合作,TSA也在为自己设定一个“西西弗斯式的”任务,即监督超过200万英里的管道,而工作人员–截至2019年–只有五名审计人员。(消息及封面来源:cnBeta)

俗野余安
2年前 (2022-07-01)

2017年的平均违规成本仅为700万美元–与在一大片遗留系统中实施最高级别网络安全的价格相比,这并不是一笔巨大的开支;他们还发现,”在短期内,市场在黑客攻击事件披露后会吓得跳起来,但在更长的时间内(甚至只有一个月),遭到网络攻击和未遭到网络攻击的公司之间几乎没有区别。”从本质上讲,TSA的新

余安并安
2年前 (2022-07-01)

的公司之间几乎没有区别。”从本质上讲,TSA的新规则需要有很大的力量来造成财务困难,否则公司可能不会有太大的动力来改变其松懈的习惯。这些决定完全是由利润驱动的,这一点在Colonial黑客攻击事件中体现得淋漓尽致,该事件根本

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。