您现在的位置是:IT资讯 >>正文
欧洲最大核设施变“伏地魔”,曝大量安全漏洞被重罚
IT资讯8916人已围观
简介近日英国核监管办公室(ONR)发布公告,宣布Sellafield核废料处理设施因未能遵守网络安全标准,被ONR罚款33.25万英镑。该设施在2019年至2023年期间未及时修补其IT系统中的多个漏洞, ...
近日英国核监管办公室(ONR)发布公告,伏地魔宣布Sellafield核废料处理设施因未能遵守网络安全标准 ,欧洲被ONR罚款33.25万英镑。最大重罚该设施在2019年至2023年期间未及时修补其IT系统中的核设多个漏洞,违反了《2003核工业安全条例》,施变使敏感的量安核信息面临风险 。

尽管目前没有发现这些漏洞被利用的全漏证据 ,但ONR表示 ,洞被这些问题暴露了设施可能受到勒索软件 、伏地魔钓鱼攻击和数据泄露的欧洲风险,严重威胁核处理和退役工作的香港云服务器最大重罚正常进行。
Sellafield位于英国坎布里亚郡,核设是施变欧洲最大的核废料处理设施之一 ,负责管理和处理大量放射性物质,量安包括钚和铀等。全漏该设施对英国的核废料管理系统至关重要 ,因此其IT系统的安全性尤为重要。美国海军研究处对塞拉菲尔德核电站进行的检查显示,勒索软件攻击一旦成功,源码下载可能会导致核设施陷入长达18个月的瘫痪 。
近年来 ,Sellafield的网络安全问题已多次被外界关注。2022年,《卫报》曾揭露,Sellafield的一些外部承包商可以轻松访问其关键系统 ,包括使用USB设备插入未受保护的计算机 。此外,一些知名漏洞在设施内长期存在 ,给该核设施带来严重隐患,模板下载工作人员甚至给该设施起了个绰号“伏地魔” 。
一份由法国安全公司Atos的审计报告显示 ,约75%的Sellafield服务器容易受到攻击,可能带来灾难性的后果。
今年6月,Sellafield的运营方承认其未能遵守标准的IT安全规定,并承认管理不当,导致严重漏洞长期存在。为此,源码库ONR进行了深入调查,确认该设施在一段较长时间内未能按照其自身批准的网络安全计划行事 ,使其信息技术系统存在未授权访问和数据丢失的风险。
尽管Sellafield的漏洞尚未被外部攻击者利用 ,但该设施的安全问题已引起广泛关注 ,特别是在全球网络安全威胁日益增加的背景下。为了防范未来可能的网络攻击 ,高防服务器Sellafield在过去一年更换了多个高级领导和IT管理人员 ,并已开始落实修复网络安全风险的计划。ONR对其改进措施表示认可,并认为该设施在弥补其网络安全漏洞方面取得了积极进展。
此次事件凸显了关键基础设施领域网络安全的重要性 。对于像Sellafield这样处理高危核物质的设施 ,网络安全不仅关系到运营安全,还与国家安全息息相关。未来 ,加强对这些设施的网络安全审查与防护,建站模板将成为核管理部门的首要任务。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/062d499933.html
下一篇:提升智能建筑网络弹性的七种方法
相关文章
一文了解逻辑炸弹攻击的危害与防护
IT资讯逻辑炸弹是一种非常传统的恶意代码攻击形式之一,其雏形可追溯到上世纪80年代美苏冷战时期。当时,前苏联的一家科技公司窃取了加拿大的精密控制系统,用于自己的工业设施建设,但其中已经被秘密植入了逻辑炸弹。该 ...
【IT资讯】
阅读更多组织结构与IT/OT治理保持一致的三个注意事项
IT资讯IT和OT融合治理是工业4.0之后提的非常多的一件事情,经过若干年的努力,很多地方的IT与OT之间其实已经做了非常多的探讨。我们一起看看原西门子负责监督其保护工业客户免受网络攻击的服务的开发的工业安全 ...
【IT资讯】
阅读更多AI技术在身份欺诈检测中的五种应用
IT资讯2020年至2022年,由于身份欺诈引起的安全威胁保持快速增长态势,调查数据显示,仅2021年全年,美国的企业组织因为身份欺诈造成的财务损失就超过200亿美元,每14秒就会有一起身份欺诈事件发生。其中 ...
【IT资讯】
阅读更多