《坦帕湾时报》报道称,有黑客成功渗透了控制佛罗里达州奥尔德斯马市水处理设施的计算机系统。通过篡改可远程控制的计算机数据,攻击者改变了当地供水中的化学品含量(上调了氢氧化钠碱液的水平)。庆幸的是,设施管理者和警方均表示,目前暂无居民受到伤害的报告。
视频截图(来自:Pinellas Sheriff / YouTube)
据悉,如果人们接触了少量的氢氧化钠,或导致严重的皮肤灼伤和眼睛伤害。一些城市之所以在供水中添加少量 NaOH 碱液,主要是为了防止管道腐蚀和提升 pH 值。
皮内拉斯县(Pinellas County)治安官 Bob Gualtieri 在周一的新闻发布会上表示,本次事件并未造成明显不利的影响。更重要的是,公众从未处于任何危险之中。
即便如此,意图不明的攻击者将黑手伸向公共基础设施一事,还是引发了许多居民的恐慌情绪。目前当地正在与联邦调查局(FBI)和特勤局(Secret Service)联手展开调查,附近城镇也受到有关潜在威胁的警报。
需要指出的是,佛罗里达州奥尔德斯马市(Old *** ar)发生的事件并非孤例。去年 11 月的时候,伊利诺伊州的一家水务公司也被疑似与俄方有关的攻击者给盯上。
此外据《 *** 》报道,以色列情报官员声称去年发生了一起未遂的 *** 攻击事件,指责伊朗方面试图对该国的水处理设施展开攻击。
路透社报道了 TeamViewer 远程访问软件的使用(图自:AphaPublications.org)
《坦帕湾时报》描述称,奥尔德斯玛市水处理设施的一位远程操作员发现,在自己没有接触的情况下,鼠标指针也开始在屏幕上移动。
其于周五上午大约 8 点查看了监测系统,并留意到有人短暂地访问了该系统。但由于上司也会定期通过远程连接访问该系统,大家一开始也没有放在心上。
不过当天下午 1 点半左右,有人再次远程访问了系统,这次操作员终于可以确定异常。攻击者操控了鼠标,将指针挪到了控制水处理的软件上,并展开了持续 3~5 分钟的操作。
结果就是,系统的氢氧化钠水平从 100 ppm 暴增到了 11100 ppm 。庆幸的是,在攻击者下线后,操作员立即将浓度改回了正常的 100 ppm 。
视频链接:https://tv.sohu.com/v/dXMvODIyMjQwNTMvMjM4NTU5MzEyLnNodG1s.html
警长办公室的 Jessica Mackesy 在一封邮件中称,当地水处理设施使用了常见的 TeamViewer 远程访问软件。
此外除了系统中的冗余设定,当地还有其它一些保障措施来缓解受此事件影响的 1.5 万居民的日常用水。
(消息及封面来源:cnBeta)
Hackernews 编译,转载请注明出处: 研究员发现,黑客滥用高影响反射/放大方法,实施长达14小时的持续分布式拒绝服务攻击,放大率达到了破纪录的4294967296倍。 这种攻击载体被称为 TP240PhoneHome (CVE-2022-26143) ,已经被武器化,可以...
就在英国警方逮捕了 7 名嫌疑犯之后,近期非常猖獗的黑客组织 Lapsus$ 又有了新动作。在攻击微软、三星、NVIDIA 和 Okta 等公司之后,该组织再次宣布成功攻陷 Globant,后者是一家位于卢森堡的软件开发咨询公司。 在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道...
一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
乌克兰计算机应急响应小组(CERT-UA)在周二的一份安全公告中称,他们刚刚破坏了 Sandworm 想要攻陷一家该国能源供应商的企图。据说 Sandworm 是一个与俄罗斯军事情报部门有关联的黑客组织,期间试图利用臭名昭著的新版 Industroyer 恶意软件,来切断未具名的某能源供应商的变电站...
英国国家网络安全中心(NCSC)近日向 4000 多家网店的店主发出警告,他们的网站受到了 Magecart 的攻击影响,会窃取客户的支付信息。Magecart 攻击也称网络盗取、数字盗取或电子盗取,攻击者将被称为信用卡盗取器的脚本注入被攻击的网店,以收获和窃取顾客在结账页面提交的支付和/或个人信息...