IT之家 7 月 14 日消息,安全公司HackRead援引挪威能源媒體Energiteknikk報道稱,今年 4 月挪威發生一起水壩控制系統遭黑客入侵的事件,導致水壩閘門長時間無法正常控制,持續開啟數小時。令人震驚的是,事件的起因竟是由于系統使用了極為薄弱的密碼,從而導致黑客趁虛而入。
IT之家獲悉,事發地點為挪威西南部工業重鎮斯韋爾根(Svelgen)附近的Risevatnet湖水壩。當地時間 4 月 7 日,水壩運營商Breivika Eiendom率先發現水壩控制系統出現異常,之后于 4 月 10 日報告給挪威國家安全局(NSM)、水資源與能源管理局(NVE),以及挪威警方下屬的網絡犯罪調查單位Kripos,后續經有關部門調查,發現事故原因是該水壩的主控制終端被錯誤設置為接入公網,同時僅設置了一個簡單的弱密碼,因此黑客通過“跑字典”便成功獲得水壩控制系統權限,進入操作技術(OT)環境并接管閘門。
▲ 涉事水壩
根據當地政府披露,該水壩設施主要服務于當地的漁業養殖場,未涉及發電或民用供水系統,水壩閘門開啟后每秒將釋放約 497 升水,所幸該水壩位于的河床具備每秒承受 2 萬升流量的能力,因此沒有造成人員傷亡和財產損失。但此次事件仍凸顯出弱密碼防護所帶來的巨大風險,一旦被不法分子利用,將可能對基礎設施安全和公共安全構成嚴重威脅。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.