Súlyos támadás ért egy víztisztító telepet

​Komoly tanulsággal szolgál az egyik floridai város víztisztító üzemében történt biztonsági incidens. Szerencsére a katasztrófát sikerült megelőzni.
 

A floridai Oldsmar városában egy komoly biztonsági incidens borzolta a kedélyeket. Nem véletlenül, hiszen a kibertámadás a település víztisztitó üzemét érintette, ráadásul olyan módon, hogy az elkövető manipulálni is tudta egyes kritikus rendszerek működését. Ráadásul mindezt mindenféle kifinomult hacker technika alkalmazása nélkül.
 
Az eddigi vizsgálatok szerint a víztisztítót múlt hét péntekén érte a támadás, amikor egy jelenleg még ismeretlen személy hozzáférést szerzett az üzem egyik számítógépéhez. Tettét egy támogatási céllal korábban telepített TeamViewer alkalmazáson keresztül hajtotta végre, amelyhez valamilyen úton módon megszerezte a hozzáférési adatokat. Miután csatlakozott a számítógéphez, azon keresztül további rendszerekhez is hozzáfért, és a NaOH (nátrium-hidroxid) koncentráció normál szintjét több mint 100-szorosára emelte a vízkezelési folyamatban.
 
Az üzem közölte, hogy a támadó 3-5 percen keresztül volt jelen a rendszerben, amikor az egyik alkalmazott észrevette, hogy az egyik számítógépen „csak úgy magától” mozog a kurzor. Ekkor azonnal megszakították a távoli kapcsolatot, és visszaállították a manipulált beállításokat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  2. 3

    A Xen két biztonsági hibát tartalmaz.

  3. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  4. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  5. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  6. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  7. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  8. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  9. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  10. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség