英國塞拉菲爾德核電站通報安全漏洞事件 被外國黑客組織入侵長達數年


英國塞拉菲爾德核電站現已成為歐洲最具潛在危險性的工業基地,據調查,該核電站已被外國網絡黑客組織入侵。消息人士告訴《衛報》,早在2015年,專傢們就發現該核電站的計算機網絡中被植入間諜軟件。塞拉菲爾德核電站是歐洲最大的核電站之一,占地700英畝,由25英裡長的道路連接著1300座建築,約有11000名員工在其中工作,筒倉中還存放著大量放射性廢料。

78556547-12823529-image-a-71_1701700034876.jpg

該核電站儲存來自英國核電站的乏核燃料,以努力追趕美國和俄羅斯成為核大國。該廠儲存的放射性廢料遠遠超過切爾諾貝利核電站災難前的廢料量。該基地擁有全球最大的钚儲存庫。此外,這裡還藏有大量應急計劃文件,供英國在遭受外國攻擊或面臨災難時使用。

英國《衛報》對塞拉菲爾德的網絡黑客攻擊、放射性污染和有毒工作場所文化進行長達一年的調查。記者安娜-艾薩克(Anna Isaac)說:"如果塞拉菲爾德不安全,英國也不安全,甚至可能危及鄰國。八年前首次檢測到的惡意軟件是否已被清除,目前還不得而知。"《衛報》還發現,該核電站去年因網絡安全持續失誤而被采取某種形式的"特別措施"。

78557543-12823529-image-a-2_1701702335410.avif(AVIF 圖像,634x476 像素).jpg

核監管辦公室(ONR)向該報證實,塞拉菲爾德未能達到其網絡安全標準,但拒絕就違規行為發表評論。《衛報》稱,不安全服務器的問題極為嚴重,涉及的敏感數據可能被英國的敵人利用。今年早些時候,英國國傢網絡安全中心(NCSC)對來自敵對國傢網絡攻擊關鍵基礎設施的風險敲響警鐘。

"隨著時間的推移,它們可能會變得更有威脅,因此國傢網絡安全中心建議各組織現在就采取行動,管理風險,以防未來的攻擊得逞。"

sellafield-aerial-view.webp

塞拉菲爾德公司發言人告訴《衛報》:"在塞拉菲爾德,我們非常重視網絡安全。我們的所有系統和服務器都有多層保護。使我們能夠安全運行的關鍵網絡與我們的普通 IT 網絡是隔離的,這意味著對我們 IT 系統的攻擊不會侵入這些網絡。在過去 10 年中,我們不斷發展以應對現代世界的挑戰,包括更加註重網絡安全。我們與監管機構密切合作。由於我們已經取得的進展,我們已經商定從'顯著加強'監管降級的路線"。


相關推薦

2023-11-22

一座為核潛艇設計的發電廠。目前,INL 正在進行下一代核電站、輕水反應堆、控制系統網絡安全、先進車輛測試、生物能源、機器人、核廢料處理等方面的研究。本周一,SiegedSec 宣佈已獲得 INL 數據,包括"數十萬"員工

2023-12-08

訴書還稱,公開名稱為"Callisto Group"的共謀者針對英國和其他地方的軍方和政府官員、智庫研究人員和工作人員以及記者,使用復雜的魚叉式網絡釣魚電子郵件,這些電子郵件聲稱來自電子郵件提供商,暗示用戶違反服務

2024-03-26

英國副首相奧利弗-道頓(OliverDowden)周一在議會向議員發表聲明,將2021年選舉委員會數據泄露事件歸咎於為中國政府工作的黑客。道登告訴議員們,"隻要中國政府威脅到英國的利益,英國政府就會毫不猶豫地采取迅

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2024-04-13

由俄羅斯支持的組織,據稱對 2020 年大規模 SolarWinds 攻擊事件負有責任。在那次攻擊中,該組織在其行動被發現之前,已進入美國國土安全部和司法部等機構的多個電子郵件賬戶長達數月之久。早在今年 1 月,作為最初警報的一

2023-11-18

三星向其英國客戶通報影響該公司系統近一年的安全漏洞。犯罪分子能夠訪問客戶的個人數據,但三星並未提供除此聲明之外的更多細節。2019年7月1日至2020年6月30日期間,通過該公司官方電子商務商店購買三星設備的英國客戶

2022-08-15

·紐森(GavinNewsom)上周五提議將該州最後一座運營中的核電站的壽命延長5至10年,以維持氣候變化時代的可靠電力供應。該州原計劃在2025年關閉DiabloCanyon核電站。而延長該核電站壽命的新建議給長達數十年的有關該核電站地震

2023-03-31

似乎代表互聯網服務器的集群;另一張地圖顯示瑞士一傢核電站的細節。還有一份文件顯示,工程師建議俄羅斯通過使用2016年從美國國傢安全局竊取的黑客工具來增加自己的能力,並在網上發佈。這些文件不包括經核實的目標

2024-03-26

被攻破的情況下,監視行為會持續多年。除美國當局外,英國政府也指責 APT31 對"對我們的民主非常重要"的英國機構和個人進行網絡攻擊。英國國傢網絡安全中心(隸屬於 GCHQ)表示,該組織很可能是 2021 年針對英國議會

2024-03-07

當地時間3月6日早晨,德國特斯拉工廠入口區域空無一人英國貝爾德股權研究公司預期,這起事件及其他因素將導致特斯拉今年一季度全球交付量減少至42.11萬輛。美國華爾街先前預期為48.9萬輛。意昂能源集團旗下電網運營商E.DI

2024-04-19

年推出臭名昭著的NotPetya勒索軟件,造成全球混亂。沙蟲事件年表(圖片來源:Mandiant)Mandiant 稱,有人利用與 Sandworm 相關的服務器在 YouTube 上為 CARR 創建社交媒體賬戶。它還發現 CARR 發佈沙蟲黑客從烏克蘭政府竊取的數據。美

2022-09-24

道稱,這份公告發佈於兩起據信與 Lapsus$ 黑客組織有關的安全漏洞攻擊幾天後。早前受“網絡入侵”和 Uber 安全漏洞的影響,導致受害企業內部有多套系統被迫離線。而 R 星的《GTA 6》早期代碼與遊戲畫面泄露事件,也在業內造

2023-04-17

電力。除俄羅斯外,芬蘭還依賴從瑞典和挪威進口電力。英國能源研究機構Aurora Energy Research經濟學傢 Alexander Esser對媒體表示,過去幾年芬蘭的平均凈進口電力為13 太瓦時(TWh),OL3投運後,這一數字將降至5-8TWh,並將顯著降低

2023-11-10

為目前全球最猖獗的黑客組織,Lockbit近期已經對波音、英國金融公司IONTrading和英國皇傢郵政等多個目標進行過襲擊。中國工行美國分行遭黑客襲擊北京時間周五早間,中國工商銀行股份有限公司在美全資子公司——工銀金融服