6 تغريدة 777 قراءة Feb 11, 2021
ثريد |
اختراق كاد ان يقتل ملايين البشر ؟
احدث اختراق تم لمحطة تحلية مياة امريكيه في ولاية فلوريدا . المحترق ضاعف قيمة مادة هيدروكسيد الصوديوم ١١ ضعف وهذه الكمية كفيلة بقتل من يشرب من هذه المياه .
كيف حدث الاختراق ؟
لماذا ؟
ماهي نتيجة هذا الاختراق ؟
الثغرة كانت بسبب ضعف اجراءات الأمان في المحطة . وانظمة المحطة تفتقر لكثير من معايير الأمان المقبولة . المخترق اختراق نظام التحكم " SCADA “ واستطاع بان يضاعف كمية مادة هيدروكسيد الصوديوم الى مستويات سامة ولكن احسن الحظ ان المشغل انتبه لارتفاع مستوى هذه المادة الخطرة وقلل تاثيرها .
الثغرة كانت في برنامج اسمه Team Viewer كان مربوطا على نفس الشبكة مع نظام التحكم “SCADA” . المتسلل نجح في اختراق جهاز واحد فقط . ولكن الاهمال كان كبيرا كانت جميع الاجهزه تتشارك نفس الباسورد "رمز الدخول " . هذا ما جعل المخترق يكشف الشبكة كاملة .
جميع هذه الاجهزه مربوطه بالانترنت بدون اي برنامج للحماية “Firewall “ . الصدمة كانت بان نظام التشغيل لهذه الاجهزه هو windows 7 . هذا نظام التشغيل وصل لنهاية حياته ولا يوجد له اي تحديث مما يجعله مكشوفا !
هذا مثال حي وخطير وواقعي عن خطر الهجمات السيبرانية . حينما تحدثنا بان هذه الهجمات هي بنفس درجة خطورة الحروب . هذا الامر واقعي جدا . وخطير لهذا وجب بان يزداد الوعي التعامل مع هذا الواقع "كواقع" حقيقي لا "إفتراضي " .
الدرس المتعلم من هذه الحادثة :
⁃احرص على ان يكون رمز الدخول "الباسوردة" الصعب
⁃حينما تملك شبكة تربط مجموعة من الاجهزه اطفيء خاصية التحكم عن بعد remote access ولا تفعلها الا في حالة الضرورة فقط وفعلها بشكل موقت .
⁃احرص بان يكون نظام تشغيلك يتم تحديثه اول باول .

جاري تحميل الاقتراحات...