欧洲最大核设施变“伏地魔”,曝大量安全漏洞被重罚
近日英国核监管办公室(ONR)发布公告,伏地魔宣布Sellafield核废料处理设施因未能遵守网络安全标准 ,欧洲被ONR罚款33.25万英镑。最大重罚该设施在2019年至2023年期间未及时修补其IT系统中的核设多个漏洞 ,违反了《2003核工业安全条例》,施变使敏感的量安核信息面临风险。

尽管目前没有发现这些漏洞被利用的全漏证据,但ONR表示,洞被这些问题暴露了设施可能受到勒索软件 、伏地魔钓鱼攻击和数据泄露的欧洲风险 ,严重威胁核处理和退役工作的高防服务器最大重罚正常进行 。
Sellafield位于英国坎布里亚郡 ,核设是施变欧洲最大的核废料处理设施之一,负责管理和处理大量放射性物质,量安包括钚和铀等 。全漏该设施对英国的核废料管理系统至关重要,因此其IT系统的安全性尤为重要。美国海军研究处对塞拉菲尔德核电站进行的检查显示,勒索软件攻击一旦成功 ,建站模板可能会导致核设施陷入长达18个月的瘫痪。
近年来 ,Sellafield的网络安全问题已多次被外界关注 。2022年 ,《卫报》曾揭露 ,Sellafield的一些外部承包商可以轻松访问其关键系统,包括使用USB设备插入未受保护的计算机。此外,一些知名漏洞在设施内长期存在 ,给该核设施带来严重隐患,免费模板工作人员甚至给该设施起了个绰号“伏地魔”。
一份由法国安全公司Atos的审计报告显示,约75%的Sellafield服务器容易受到攻击 ,可能带来灾难性的后果。
今年6月,Sellafield的运营方承认其未能遵守标准的IT安全规定 ,并承认管理不当 ,导致严重漏洞长期存在。为此,源码库ONR进行了深入调查,确认该设施在一段较长时间内未能按照其自身批准的网络安全计划行事,使其信息技术系统存在未授权访问和数据丢失的风险 。
尽管Sellafield的漏洞尚未被外部攻击者利用 ,但该设施的安全问题已引起广泛关注,特别是在全球网络安全威胁日益增加的背景下 。为了防范未来可能的网络攻击,服务器租用Sellafield在过去一年更换了多个高级领导和IT管理人员 ,并已开始落实修复网络安全风险的计划。ONR对其改进措施表示认可,并认为该设施在弥补其网络安全漏洞方面取得了积极进展。
此次事件凸显了关键基础设施领域网络安全的重要性。对于像Sellafield这样处理高危核物质的设施 ,网络安全不仅关系到运营安全 ,还与国家安全息息相关 。未来,加强对这些设施的网络安全审查与防护,香港云服务器将成为核管理部门的首要任务 。
相关文章

LastPass公告:攻击者入侵员工家用电脑,成功获取公司的解密库
密码管理工具 LastPass 本周一发布公告,称此前攻击事件关联的攻击者已入侵了一名员工的家用计算机,并获得了只有少数公司开发人员可以使用的解密库decrypted vault)。报道称这名攻击者于2025-12-07
报告前言:从2022年到2032年,全球数据中心市场预计将以7.5%的惊人速度增长。该市场在2022年获得了1017.9亿美元的估值,预计到2032年市值将积累2098亿美元。从2017年到2021年2025-12-07
传统数据中心代表了一个过去的时代,那时云基础设施要么还处于起步阶段,要么根本不存在。在技术发展的早期阶段,大多数组织选择内部数据中心来满足其运营需求。然而,随着时间的推移,这些遗留数据中心已经成为组织2025-12-07
对于数据中心来说,风能似乎是一个很好的能源来源。在许多方面,它确实是。但风力发电也有一些缺点,包括但不限于风力往往是间歇性的。因此,在转向风能为数据中心可再生能源战略提供动力之前,了解这种电源的优缺点2025-12-07
据美联社报道,本周四美国多个主要移动通讯运营商,包括AT&T、Cricket Wireless、Verizon和T-Mobile,均在大范围出现网络中断现象,部分用户无法拨打电话、发送短信或上2025-12-07
在当今技术先进的社会中,数据中心正在成为当前IT基础设施的重要组成部分。这些尖端设施负责集中管理当代企业日常产生和依赖的大量数据。企业现在可以将有价值的数据保存在一个位置,从而更容易访问和分析。反过来2025-12-07

最新评论