कैसे पावर ग्रिड काम करता है?
चीन से साइपरपीज बुधवार को एक समाचार रिपोर्ट के मुताबिक, रूस और अन्य जगहों ने यूएस इलेक्ट्रिकल ग्रिड तक पहुंच हासिल की है और सेवा बंद करने के लिए डिज़ाइन किए गए मैलवेयर उपकरण स्थापित किए हैं।
अब तक, हमलावरों ने विद्युत ग्रिड को नुकसान पहुंचाने के लिए अपनी पहुंच का उपयोग नहीं किया है, लेकिन एक वाल स्ट्रीट जर्नल लेख ने अज्ञात राष्ट्रीय सुरक्षा अधिकारियों का हवाला देते हुए कहा कि साइबेस्पेशिएज "व्यापक" दिखाई देता है। अमेरिकी अधिकारियों ने चिंता की है कि जासूस संकट या युद्ध के समय ग्रिड को बंद करने या बिजली संयंत्रों पर नियंत्रण रखने के प्रयास में अपनी पहुंच का उपयोग कर सकते हैं।
कई घुसपैठ बिजली उपयोगिताओं द्वारा नहीं खोजे गए थे लेकिन अमेरिकी खुफिया एजेंसियों द्वारा, कहानी ने कहा।
साइबरपीज ने "सॉफ्टवेयर टूल्स" पीछे छोड़ दिया है जिसका उपयोग ग्रिड के घटकों को नष्ट करने के लिए किया जा सकता है, जर्नल ने एक अधिकारी को यह कहते हुए उद्धृत किया। एक अधिकारी ने जर्नल को बताया, "अगर हम उनके साथ युद्ध करने जाते हैं, तो वे उन्हें चालू करने की कोशिश करेंगे।"
यू.एस. सांसदों और कुछ सुरक्षा विशेषज्ञों ने पावर ग्रिड और अन्य नियंत्रण प्रणालियों की सुरक्षा के बारे में कई सालों तक चिंताओं को उठाया है। मार्च में कांग्रेस की सुनवाई में, नियंत्रण प्रणाली सुरक्षा परामर्श एप्लाइड कंट्रोल सॉल्यूशंस के प्रबंध भागीदार जोसेफ वीस ने कहा कि अमेरिकी औद्योगिक नियंत्रण प्रणाली को नियंत्रित करने वाले नेटवर्क पिछले दशक में 125 गुना से अधिक का उल्लंघन कर रहे हैं, जिसके परिणामस्वरूप अमेरिकी मौतें हुईं।
वीस ने तब कहा कि नियंत्रण प्रणाली का उपयोग करके बुनियादी ढांचे पर समेकित हमलों के बाद क्षतिग्रस्त उपकरणों को बदलने के लिए अमेरिकी सप्ताह लग सकते हैं। उन्होंने कहा कि एक समन्वित हमला "अमेरिकी अर्थव्यवस्था और सुरक्षा के लिए विनाशकारी हो सकता है।" "हम ठीक होने के महीनों की बात कर रहे हैं। हम दिन बात नहीं कर रहे हैं।"
अन्य सुरक्षा विशेषज्ञों ने चिंताओं को उठाया है कि विद्युत ग्रिड अधिक कमजोर हो सकता है क्योंकि यह दो तरह के स्मार्ट ग्रिड में जाता है, संभावित रूप से इंटरनेट का उपयोग कर रहा है संचरण। कांग्रेस ने इस वर्ष की शुरुआत में पारित आर्थिक उत्तेजना पैकेज में स्मार्ट-ग्रिड परिनियोजन के लिए 4.5 अरब अमेरिकी डॉलर प्रदान किए।
सिएटल सुरक्षा परामर्श IOActive ने पिछले साल सुरक्षा भेद्यता के लिए स्मार्ट-ग्रिड उपकरणों का परीक्षण किया है और कई त्रुटियों की खोज की है मार्च में कंपनी ने कहा कि हैकर्स नेटवर्क तक पहुंचने और बिजली में कटौती करने की इजाजत दे सकते हैं।
"हम वायरलेस नेटवर्क, घरेलू क्षेत्र के नेटवर्क के संयोजन पर घरों में पहुंच बढ़ाने के बारे में सोच रहे हैं," ब्रायन आयरन, अध्यक्ष ने कहा और औद्योगिक डिफेंडर के सीईओ, एक नियंत्रण प्रणाली सुरक्षा विक्रेता। "जब आप आज हमारे मौजूदा बुनियादी ढांचे के बारे में सोचते हैं - बिजली संयंत्र, ट्रांसमिशन वितरण प्रणाली - उनके पास सभी की अपनी सुरक्षा समस्याएं हैं। यही वह है जो हम सभी अभी परिश्रमपूर्वक काम कर रहे हैं - यह सुनिश्चित करना कि हमारा मौजूदा बुनियादी ढांचा सुरक्षित है।"
जर्नल रिपोर्ट से पहले बोलने वाले आर्न ने इलेक्ट्रिकल ग्रिड के बारे में चिंताओं को व्यक्त किया। उन्होंने कहा, "आज इस देश में हमारे सामने आने वाली चुनौतियों में से एक यह है कि आपको पिछले 20 सालों में इस महत्वपूर्ण बुनियादी ढांचे को तैनात किया गया है, और कोई भी सुरक्षा के बारे में सोच भी नहीं रहा था।" 99
एनएफए, बुश, चेनी के खिलाफ ईएफएफ फाइलें निगरानी कानून के खिलाफ ईएफएफ फाइलें निगरानी कानून अमेरिका के एनएसए द्वारा संचालित एक निगरानी कार्यक्रम के लिए अमेरिकी अधिकारियों के खिलाफ मुकदमा दायर करता है । इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन (ईएफएफ) ने अमेरिकी राष्ट्रीय सुरक्षा एजेंसी (एनएसए), अमेरिकी राष्ट्रपति जॉर्ज बुश, उपाध्यक्ष डिक चेनी और अन्य सरकारी अधिकारियों के खिलाफ एक मुकदमा दायर किया है जिसमें आरोप लगाया गया है कि एक एनएसए इलेक्ट्रॉनिक निगरानी कार्यक्रम अवैध रूप से जासूसी करता रहा है अमेरिकी नि
गुरुवार को दायर मुकदमा, आरोप लगाता है कि एनएसए अमेरिकी निवासियों पर बड़े पैमाने पर निगरानी कर रहा है, भले ही बुश और अन्य अधिकारियों का कहना है कि कार्यक्रम केवल अमेरिकी निवासियों को लक्षित करता है जब वे विदेशी आतंकवाद संदिग्धों के साथ संवाद करते हैं। कैलिफोर्निया के उत्तरी जिले के लिए अमेरिकी जिला न्यायालय में दायर, मुकदमा एटी एंड टी के टेलीफोन और इंटरनेट सेवाओं के सभी आवासीय ग्राहकों की ओर से एक वर्ग-कार्रवाई की शिकायत है।
साइबर अपराधियों ने एटीएम धोखाधड़ी के लिए डेटा-स्नीफिंग सॉफ्टवेयर परिशोधित किया
साइबर अपराधियों ने एक दुर्भावनापूर्ण सॉफ़्टवेयर प्रोग्राम में सुधार किया है जिसे एटीएम पर स्थापित किया जा सकता है और कार्ड डेटा चुरा सकता है सुरक्षा विक्रेता ट्रस्टवेव के लिए।
साइबर अपराधियों ने हमले में .Eu डोमेन का तेजी से दुरुपयोग कर रहे हैं
साइबर अपराधियों ने अपने हमले अभियानों में तेजी से .Eu डोमेन नामों का उपयोग कर रहे हैं, कई सुरक्षा के आंकड़ों के मुताबिक कंपनियां।