ΑρχικήSecurityQueensland: Χάκερ κρύβονταν για 9 μήνες σε server της SunWater

Queensland: Χάκερ κρύβονταν για 9 μήνες σε server της SunWater

Οι χάκερ παρέμειναν κρυμμένοι για εννέα μήνες σε έναν server που κρατούσε πληροφορίες πελατών για έναν προμηθευτή νερού στο Queensland, καταδεικνύοντας την ανάγκη καλύτερης κυβερνοάμυνας για κρίσιμες υποδομές. Η SunWater είναι ένας αυστραλιανός κρατικός προμηθευτής νερού που είναι υπεύθυνος για τη λειτουργία 19 μεγάλων φραγμάτων, 80 αντλιοστασίων και αγωγών μήκους 1.600 μιλίων.

Δείτε επίσης: ΗΠΑ: Κυρώσεις στο Chatex cryptoexchange για βοήθεια σε χάκερς

Queensland SunWater

Δείτε επίσης: Χάκερ “χτύπησαν” την πλατφόρμα bZX DeFi και έκλεψαν 55 εκατ. $ crypto

Σύμφωνα με την ετήσια έκθεση οικονομικού ελέγχου που δημοσιεύτηκε χθες από το Γραφείο Ελέγχου του Queensland, η SunWater παραβιαζόταν για εννέα μήνες, με τους χάκερ να παραμένουν απαρατήρητοι όλη την ώρα.

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 4 Οκτωβρίου 2024, 17:25 17:25

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Αν και η αναφορά δεν κατονομάζει άμεσα την οντότητα, το ABC Australia αμφισβήτησε την αρχή και επιβεβαίωσε ότι ήταν η SunWater.

Η παραβίαση σημειώθηκε μεταξύ Αυγούστου 2020 και Μαΐου 2021 και οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε έναν webserver που χρησιμοποιήθηκε για την αποθήκευση πληροφοριών store από τον προμηθευτή νερού.

Φαίνεται ότι οι χάκερ δεν ενδιαφέρθηκαν για το exfiltration ευαίσθητων δεδομένων, καθώς αντ’ αυτού απλώς φύτεψαν ένα προσαρμοσμένο malware για να αυξήσουν την επισκεψιμότητα των επισκεπτών σε μια διαδικτυακή πλατφόρμα βίντεο.

Η έκθεση ελέγχου αναφέρει ότι δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι οι απειλητικοί παράγοντες έκλεψαν οποιεσδήποτε πληροφορίες πελατών ή οικονομικές πληροφορίες και η ευπάθεια που χρησιμοποιούσαν οι χάκερ έχει πλέον επιδιορθωθεί.

Δείτε επίσης: Χάκερ απέκτησαν πρόσβαση στους λογαριασμούς mySA Gov

Η έκθεση υπογραμμίζει ότι οι παράγοντες παραβίασαν την παλαιότερη και πιο ευάλωτη έκδοση του συστήματος, αφήνοντας ανέγγιχτους τους σύγχρονους και πολύ πιο ασφαλείς web servers.

Τέλος, η αναφορά εγείρει το ζήτημα της έλλειψης κατάλληλων πρακτικών ασφάλειας λογαριασμού, όπως η παροχή στους χρήστες ελάχιστης πρόσβασης που απαιτείται για την εκτέλεση των εργασιών τους.

Αντίθετα, η SunWater είχε πολλούς λογαριασμούς χρηστών με πρόσβαση σε πολλαπλά συστήματα, αυξάνοντας τον κίνδυνο στην περίπτωση ενός μόνο σημείου παραβιασμού.

Ένα διαδεδομένο πρόβλημα

Οι auditors εξέτασαν τους εσωτερικούς ελέγχους έξι υδάτινων αρχών στην Αυστραλία και βρήκαν ελλείψεις σε τρεις χωρίς να τους κατονομάσουν συγκεκριμένα.

Από την απουσία διασφαλίσεων κατά της απάτης που θα διασφάλιζαν τις χρηματοοικονομικές συναλλαγές από τους φορείς της BEC έως την παρουσία πολυάριθμων τρωτών σημείων στα συστήματα πληροφορικής, η έκθεση τόνισε πολλά βασικά ζητήματα.

Συνοπτικά, οι ελεγκτές διαπίστωσαν ότι οι δημόσιες οντότητες έχουν κάνει θετικά βήματα με βάση τις συστάσεις του περασμένου έτους, αλλά πρέπει να κάνουν και τα παρακάτω:

  • Εφαρμογή συστημάτων ανίχνευσης και αναφοράς απειλών ασφαλείας
  • Ενεργοποίηση ελέγχου ταυτότητας πολλαπλών παραγόντων σε όλα τα εξωτερικά συστήματα που είναι διαθέσιμα στο κοινό
  • Ορισμός ελάχιστου μήκους κωδικού πρόσβασης οκτώ χαρακτήρων
  • Εκπαίδευση ευαισθητοποίησης για την ασφάλεια
  • Εφαρμογή διαδικασιών αναγνώρισης κρίσιμων τρωτών σημείων ασφαλείας

Ενώ μια οικονομική απώλεια είναι πάντα ένα τρομερό σενάριο, όπως είδαμε σε μια επίθεση το 2017 εναντίον ενός προμηθευτή νερού με έδρα το Ηνωμένο Βασίλειο που έχασε 645.000 δολάρια, δεν είναι τόσο σοβαρή όσο η απειλή της δημόσιας ασφάλειας.

Τον Φεβρουάριο του 2021, ένας χάκερ απέκτησε πρόσβαση σε ένα σύστημα επεξεργασίας νερού στο Oldsmar της Φλόριντα και προσπάθησε να αυξήσει τη συγκέντρωση καυστικής σόδας στο δημόσιο δίκτυο τροφοδοσίας.

Αυτό ήταν μια αφύπνιση για τις αρχές των ΗΠΑ που έλαβαν μεθοδικά βήματα για να αναβαθμίσουν την ασφάλεια αυτών των κρίσιμων εγκαταστάσεων, οι οποίες στοχοποιούνται συχνότερα από όσο αντιλαμβάνεται το κοινό.

Πηγή πληροφοριών: bleepingcomputer.com

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS