据外媒报道,美国主要燃油、燃气管道运营商Colonial Pipeline此前遭到黑客攻击–这使东海岸的石油供应中断了近两周–这既是灾难性的,也是可以预防的。然而,美国国土安全部(DHS)的一个部门希望通过改变 Colonial公司和管道行业其他公司的 *** 安全和信息披露规则来纠正这一问题。
正如《 *** 》所报道的,美国联邦运输安全管理局(TSA)将要求燃料管道运营商报告漏洞和其他 *** 安全事件,关于如何保持这些关键基础设施系统免受数字威胁的额外规则将在“未来几周内”到来。任何可能导致公司拿出440万美元赎金的异常情况,都需要向TSA和 *** 安全与基础设施安全局(CISA)报告。
据悉,目前已经存在保持这类系统安全的准则–遵守这些准则只是自愿的。公司也可以自由拒绝TSA对其系统的检查。
据该机构的一位匿名人士向《 *** 》透露,如果不能满足即将到来的要求,很可能会受到经济处罚,但处罚金额尚不清楚。它们必须是相当可观的,以改变基本的计算。正如沃顿商学院的研究人员所指出的,2017年的平均违规成本仅为700万美元–与在一大片遗留系统中实施更高级别 *** 安全的价格相比,这并不是一笔巨大的开支;他们还发现,”在短期内,市场在黑客攻击事件披露后会吓得跳起来,但在更长的时间内(甚至只有一个月),遭到 *** 攻击和未遭到 *** 攻击的公司之间几乎没有区别。”
从本质上讲,TSA的新规则需要有很大的力量来造成财务困难,否则公司可能不会有太大的动力来改变其松懈的习惯。这些决定完全是由利润驱动的,这一点在Colonial黑客攻击事件中体现得淋漓尽致,该事件根本没有损害负责输送燃料的实际系统:据CNN报道,被破坏的是Colonial的计费系统,而长期的停运主要是由于该公司无法确定客户的欠款数额。
外媒认为,即使假设燃料管道公司广泛合作,TSA也在为自己设定一个“西西弗斯式的”任务,即监督超过200万英里的管道,而工作人员–截至2019年–只有五名审计人员。
(消息及封面来源:cnBeta)
Hackernews 编译,转载请注明出处: 研究员发现,黑客滥用高影响反射/放大方法,实施长达14小时的持续分布式拒绝服务攻击,放大率达到了破纪录的4294967296倍。 这种攻击载体被称为 TP240PhoneHome (CVE-2022-26143) ,已经被武器化,可以...
就在英国警方逮捕了 7 名嫌疑犯之后,近期非常猖獗的黑客组织 Lapsus$ 又有了新动作。在攻击微软、三星、NVIDIA 和 Okta 等公司之后,该组织再次宣布成功攻陷 Globant,后者是一家位于卢森堡的软件开发咨询公司。 在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道...
据TechCrunch报道,美国政府通过悬赏1000万美元来寻找能够识别或定位黑客组织Sandworm成员的信息,从而加大了对六名俄罗斯情报官员的追捕力度。黑客组织Sandworm的成员为俄罗斯军事情报部门GRU的一个部门工作–以对关键基础设施,包括食品供应和能源部门发起破坏性和毁灭性的网络攻击而闻...
早些时候,美国卫星通信服务提供商 Viasat 遭受了一轮网络攻击,结果导致中东欧地区的服务出现了中断。而由 SentinelLabs 研究人员 Juan Andres Guerrero-Saade 和 Max van Amerongen 最新发布的安全研究报告可知,这口锅应该扣在一款名为“酸雨”(...
援引 BBC News 报道,伦敦警方已经逮捕了 7 名青年,怀疑他们和近期非常猖獗的黑客组织 Lapsus$ 有关。在一份提交给 The Verge 的声明中,伦敦市警方的探长迈克尔·奥沙利文表示:“伦敦市警方一直在与合作伙伴一起对一个黑客组织的成员进行调查。在调查中有 7 名年龄在 16-21...
医疗设备制造商美敦力公司(Medtronic)已召回其部分胰岛素泵使用的遥控器,因为这些遥控器存在严重的漏洞,可能导致患者受伤或死亡。 攻击者可以利用漏洞来改变胰岛素泵提供给病人的剂量。 “MiniMed™远程控制器使用无线射频(RF)与胰岛素泵通信,可以在不按任何胰岛素泵按钮的情况下将一定量的胰岛...