前NSA负责人称水系统控制器不应连接到互联网
安全性 召集所有防御者 根据退休将军和前NSA负责人保罗·纳卡索内的说法,至少有12个美国州的水系统遭到入侵——很可能是伊朗所为——我们必须提高网络防御能力。纳卡索内在DEF CON的记者会上表示:“我们必须有更高的标准。这些PLC不应该连接到互联网。”在七月底,FBI表示正在调查由“恶意网络行为者”实施的针对操作技术设备(包括可编程逻辑控制器PLC)的攻击。伊朗相关的组织已针对这些设备进行了多年的攻击,这些设备监测诸如水箱液位等传感器数据,并可以开启和关闭泵。 一些私营部门安全研究人员表示,他们怀疑最近干扰水和污水设施的网络攻击是由伊朗入侵者实施的。“如果不是伊朗我会感到震惊,”哈西恩勒索软件研究中心高级副总裁辛西娅·凯泽在DEF CON的报道中表示。“几乎可以肯定是伊朗。”然而,FBI和特朗普政府中没有任何人正式指责伊朗。纳卡索内表示,他认为联邦政府正在“采取慎重的归因方法”。他补充道:“但我看到这里有一个行为者,确实显示出能够做到这一点的历史。”他指的是早期针对水设施PLC的伊朗网络攻击。“他们确实有能力,”纳卡索内说。“这是一个意图……我们与伊朗之间存在冲突。” 美国的水系统在历史上资金不足,IT员工有限,甚至有时没有专门的网络安全员工,成为了巨大的攻击面。“我们必须以不同的方式思考如何防御它,”纳卡索内说。“让我们谈谈我们现在所关注的攻击面。我们在美国有50000个不同的水务机构,90%的水来自这50000个。”他补充道,保护这些水系统需要合作关系,并指出DEF CON Franklin,一个在两年前的年度活动中启动的项目,黑客自愿利用他们的时间和才能来帮助保护水设施。纳卡索内还担任范德堡大学国家安全研究所及其恶性问题实验室的创始主任。他还正在参与“奇美拉计划”,这是一个由学者和网络安全从业者开发的网络安全平台,基于开源技术以增强关键基础设施的韧性。“如何更好地防御?要与一系列合作伙伴一起防御,以比我们现在更深入的方式,”纳卡索内说道。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡