澳大利亚铁路网络漏洞多多 极易遭攻击

审计长公署警告:维多利亚州铁路存在漏洞,若遭网络攻击,可致铁路运输服务长时间关停,对该州经济造成重大影响。

该州经济监管部门在Metro和V/Line火车线路系统中发现“重大漏洞”,维州公共交通厅(PTV)的监管和支持也非常薄弱。

Metro报告泄露揭示上千错误

Metro铁路公司内部报告泄露,显现出墨尔本铁路网络中存在5800多个错误。

维州审计长安德鲁·格里夫斯在11月9日发布的报告中写道:铁路IT系统中的“安全漏洞”,令该州公共网络骨干暴露在“广泛或完全丧失铁路服务”的威胁之下。

攻击可对Metro、V/Line和整个州造成经济损失,导致铁路运营者的信誉损害,令他们失去对商业或敏感信息的控制。

报告发现维州铁路的控制系统在安全上几乎没有改善,原因有四:

糟糕的管治安排和控制系统的监管缺乏

PTV和铁路运营商的控制系统只有有限的安全框架

发现、预防、检测和响应网络安全事件的安全控制有限

政府机构改换期间责任与风险交接不良

针对运输系统的网络攻击对澳大利亚来说并不陌生

墨尔本空管局就正在处理“危险”恶作剧者——黑客侵入了空中交通管制无线电网络,拨打恶作剧求救电话。

西澳大利亚的公共运输系统在今年3月成为网络攻击者的目标,该部门5个站点被迫关闭。

报告的建议包括,PTV在其与Metro续签7年城市铁路系统特许经营合约的谈判中,增加网络安全方面的要求。这些谈判最近已经陆续展开。

PTV首席执行官杰伦·威玛尔回应称,当局了解自动化和高级网络攻击对IT系统的威胁正在上升,自2014年起便已引入了专门的网络安全资源。

2014年1月,PTV自身便被一名16岁的男孩黑掉了,仅采用简单的黑客技术便挖掘出了包含有客户个人记录的数据库。

本文转自d1net(转载)

时间: 2024-10-27 10:10:58

澳大利亚铁路网络漏洞多多 极易遭攻击的相关文章

09年五大网络安全威胁:iPhone用户易遭攻击

问题描述 导言:20年前第一个蠕虫病毒发现至今,互联网上已经充斥了各种各样的恶意程序,不法分子利用安全性较差的网站来散布恶意代码.如今,他们的犯罪方式已经五花八门. 根据IT安全与控制公司Sophos发布的<2009年安全威胁报告>(2009SecurityThreatReport),平均每4.5秒钟就有一个新的网页被感染.为了让人们对2009年的网络安全威胁有更好的认识,美国知名科技博客ReadWriteWeb列出了2009年的五大网络安全威胁. 1.SQL注入式攻击 Sophos的研究表明

澳大利亚铁路网现漏洞 遭攻击可能性大

澳大利亚审计长称:铁路网存在严重的安全漏洞,如果遭到黑客网络攻击,可能会导致严重的铁路瘫痪和直接的经济损失,后果是相当严重而且是恶劣的. 澳大利亚监管部门在火车线路网络系统中发现了严重的网络漏洞,交通厅和监管部门力量也是非常薄弱,据报告显示网络漏洞差不多已经达到了上千个漏洞,铁路报告又透漏出墨尔本的铁路网络中高达5800多个严重错误以及漏洞. 审计长格里夫斯在报告称:铁路网络系统中的漏洞,令澳大利亚公共网络系统暴露在已经丧失服务能里的安全威胁之下. 铁路网络系统中的漏洞如果受到攻击可对整个州造成

奇虎证实网络工程师破解一卡通漏洞并恶意充值遭拘役

摘要: 奇虎360公司发布声明,证实网络工程师破解一卡通漏洞并恶意充值遭拘役 9月25日消息,日前有媒体报道奇虎360公司网络工程师杨某破解市政一卡通的系统漏洞后,帮自己和同事恶意充值奇虎360公司发布声明,证实网络工程师破解一卡通漏洞并恶意充值遭拘役 9月25日消息,日前有媒体报道奇虎360公司网络工程师杨某破解市政一卡通的系统漏洞后,帮自己和同事恶意充值2600余元,并因此获拘役6个月.360公司今日发布声明证实此事,并向公众道歉. 360在声明中称,确有两名技术部门关公利用研究之便破解了北

微信抢红包有猫腻:极易沦为“网络赌博”

微信红包 "手快有,手慢无." 这句微信抢红包的广告语成为春节期间很多人的"口头禅".不得不说,火爆的微信红包打乱了很多人的过年习惯.春节晚会不认真看了,改抢红包;麻将不开桌了,改抢红包;扑克不洗牌了,改抢红包. 一时间,抢红包成了很多人春节不吃不喝不上厕所不敢睡觉的"病根".而愈演愈烈的抢红包甚至让很多人的"金钱观"发生了巨变. 有网友甚至感叹"现在超过1毛,就觉得是一笔巨款;超过1元,会感到呼吸困难;超过10元-

谷歌、中科大27位作者Nature联名发文,指马斯克脑机接口易遭入侵

曾经被视为科幻的画面已经走进现实,并且走入日常生活,而这也引发了一些担忧.脑机接口(BCI),比如马斯克的公司Neuralink在开发的产品,有遭受"黑客AI"攻击的危险,一个人的思维.决策和情感都有可能受AI操控,违反他们自己的意志. 本周发表在Nature上的一篇由27位神经科学家.临床医师.伦理学家和机器智能工程师(包括来自谷歌和中科大的作者)共同写作的评论文章,以<神经技术和人工智能的四个伦理重点>为题,对此进行了探讨.作者在论文中举例,假设一名参与脑机接口试验的被

P2P网贷易遭黑客攻击

本文讲的是 P2P网贷易遭黑客攻击,P2P网贷的超高利率并不是那些缺乏现金的借款人唯一担心的事情,这些大批新兴的互联网金融网站也吸引了网络罪犯的注意.他们盯上了用户的账户信息,并将这些信息用于盗取存款,申请信用卡,或者进行其它形式的盗窃. 网络安全公司InterlCrawler的总裁兼首席情报官安德鲁·卡马洛夫认为,"这似乎是新一轮的欺诈行为".公司通过在黑客论坛上售卖的几个数据库已经获得了超过1亿人的借贷信息. 因为高额的利息费用往往导致用户破产,利息相对较低且贷款手续简捷方便的互联

外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题

3月29日消息,据国外媒体报道,加拿大研究所Citizen Lab今日发布报告称,腾讯QQ浏览器在向其服务器传输用户数据时,要么使用易于破解的加密方法,要么不加密.加上此前曝光的阿里巴巴旗下UC浏览器和百度浏览器,BAT三家网络浏览器的数据安全隐患已然不容小觑.     外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题 对此,腾讯表示,公司已经调查并解决了Citizen Lab提出的QQ浏览器问题."我们重视用户的隐私,对收集的任何数据都进行了小心谨慎地处理,"腾讯在一份电邮声

微软再爆零日漏洞逾133万台电脑遭攻击

本报讯(记者/蔡伟)继微软视频控件漏洞出现之后,昨日,两大杀毒软件厂商瑞星和赛门铁克再度发出安全警报,称发现微软视频技术控件(ActiveXcontrol)爆发零日(0day)漏洞,目前已有133万余台电脑遭攻击. 据悉,零日漏洞最早于8日被黑客利用,最近每天被该漏洞攻击的电脑都在20万台以上,并于昨日达到攻击最高峰.然而,由于微软尚未对外发布修补此漏洞的补丁,截至目前,累积超过133万台电脑被使用该漏洞的挂马网站攻击. 期间,网络攻击者目前主要通过WindowsXP系统上的IE浏览器利用该漏洞

美联储被盯上了?国会“严重担忧”联储网络漏洞

在外媒曝光美联储过去五年曾有50多次网络漏洞后,美国众议院有关负责委员会开始就联储的网络安全工作展开调查,于本周五致信联储主席耶伦,对联储保护敏感金融信息的能力表示"严重担忧". 本周三华尔街见闻文章提到,路透社根据美国<信息自由法>(Freedom of Information Act)获得的美联储网络安全记录显示,2011年至2015年,美联储检测到50多个网络安全漏洞,多起漏洞相关事件被联储内部称为"谍报活动",联储员工怀疑其中多数情况系黑客或者间