最近,位于以色列约旦河谷的近十个农场以及加利利污水公司的废水处理控制系统,因针对以色列公司Unitronics的可编程逻辑控制器的网络攻击而受到影响。根据,此次破坏可能是由于这些设施的工业控制系统(ICS)暴露在互联网中,并且使用了默认密码。Radiflow首席产品官MichaelLanger指出,此次攻击利用了老旧的攻击方式,包括通过网络识别薄弱的人机界面或PLC网页接口。
Otorio研究副总裁MatanDobrushin表示,攻击者使用了这些老旧的攻击向量。据信,此次水系统的入侵是由反以色列的黑客行动OpIsrael所为,该组织在过去十年中,逐年增强了其黑客活动的力度。本月,Otorio还报告了以色列多个水系统受到黑客攻击的情况。Langer警告称:“使用可远程访问的运营技术且未实施基本网络安全措施的小型和中型企业,容易且必然会受到攻击。”
影响的系统 | 攻击方式 | 相关组织 |
---|---|---|
农场 | 网络攻击,利用默认密码 | OpIsrael |
污水处理系统 | 攻击可编程逻辑控制器 | Otorio |
这次事件警示我们,许多未采取适当安全措施的企业,面临着日益严重的网络安全威胁。
Leave a Reply