欧洲最大核设施变“伏地魔”,曝大量安全漏洞被重罚

  发布时间:2025-12-07 14:38:26   作者:玩站小弟   我要评论
近日英国核监管办公室(ONR)发布公告,宣布Sellafield核废料处理设施因未能遵守网络安全标准,被ONR罚款33.25万英镑。该设施在2019年至2023年期间未及时修补其IT系统中的多个漏洞, 。

近日英国核监管办公室(ONR)发布公告,伏地魔宣布Sellafield核废料处理设施因未能遵守网络安全标准,欧洲被ONR罚款33.25万英镑。最大重罚该设施在2019年至2023年期间未及时修补其IT系统中的核设多个漏洞,违反了《2003核工业安全条例》 ,施变使敏感的量安核信息面临风险。

尽管目前没有发现这些漏洞被利用的全漏证据 ,但ONR表示 ,洞被这些问题暴露了设施可能受到勒索软件、伏地魔钓鱼攻击和数据泄露的欧洲风险,严重威胁核处理和退役工作的香港云服务器最大重罚正常进行 。

Sellafield位于英国坎布里亚郡 ,核设是施变欧洲最大的核废料处理设施之一 ,负责管理和处理大量放射性物质,量安包括钚和铀等。全漏该设施对英国的核废料管理系统至关重要 ,因此其IT系统的安全性尤为重要。美国海军研究处对塞拉菲尔德核电站进行的检查显示 ,勒索软件攻击一旦成功,免费模板可能会导致核设施陷入长达18个月的瘫痪  。

近年来,Sellafield的网络安全问题已多次被外界关注。2022年,《卫报》曾揭露 ,Sellafield的一些外部承包商可以轻松访问其关键系统,包括使用USB设备插入未受保护的计算机。此外,一些知名漏洞在设施内长期存在 ,给该核设施带来严重隐患 ,高防服务器工作人员甚至给该设施起了个绰号“伏地魔” 。

一份由法国安全公司Atos的审计报告显示  ,约75%的Sellafield服务器容易受到攻击 ,可能带来灾难性的后果。

今年6月,Sellafield的运营方承认其未能遵守标准的IT安全规定,并承认管理不当,导致严重漏洞长期存在 。为此,服务器租用ONR进行了深入调查 ,确认该设施在一段较长时间内未能按照其自身批准的网络安全计划行事 ,使其信息技术系统存在未授权访问和数据丢失的风险。

尽管Sellafield的漏洞尚未被外部攻击者利用 ,但该设施的安全问题已引起广泛关注,特别是在全球网络安全威胁日益增加的背景下 。为了防范未来可能的网络攻击,源码下载Sellafield在过去一年更换了多个高级领导和IT管理人员,并已开始落实修复网络安全风险的计划。ONR对其改进措施表示认可 ,并认为该设施在弥补其网络安全漏洞方面取得了积极进展 。

此次事件凸显了关键基础设施领域网络安全的重要性。对于像Sellafield这样处理高危核物质的设施 ,网络安全不仅关系到运营安全 ,还与国家安全息息相关。未来,加强对这些设施的网络安全审查与防护   ,亿华云将成为核管理部门的首要任务。

  • Tag:

相关文章

  • 人工智能在数据安全中的应用场景

    场景一:数据资产梳理数据资产梳理是数据安全的基础。知道企业究竟有多少数据,这些数据在哪里?有哪些类型的数据?其中哪些是敏感数据?这些数据的敏感等级分别是什么?只有明确了保护的目标,才能有针对性的对安全
    2025-12-07
  • 十种较流行的网络安全框架及特点分析

    网络安全框架主要包括安全控制框架SCF)、安全管理框架SMP)和安全治理框架SGF)等类型。对于那些希望按照行业最佳实践来开展网络安全能力建设的企业来说,理解并实施强大的网络安全框架至关重要。本文收集
    2025-12-07
  • 新一代IAM的变革发展与应用实践

    统一身份和访问管理Identity and access management,IAM)在当今“数字优先”的世界中正变得越来越重要。现代企业员工需要在任何设备服务)上实现“随时随地工作”work-fr
    2025-12-07
  • F5:筑牢API安全防线,企业需保持高度警觉

    在现代软件开发领域,API安全是现代数字架构的关键支柱。随着企业间的相互联系日益紧密,API成为了连接这些系统至关重要的纽带。API的安全性不仅是技术层面的要求,其核心性更是维护整个系统稳定的关键。同
    2025-12-07
  • 2024 年第一季度勒索软件态势

    2024 年第一季度,ReliaQuest 发现了 1041 个组织公开了勒索软件数据泄露网站,相比 2023 年第四季度减少了 18%。尽管 2024 年第一季度的数据表明勒索软件活动有所放缓,但这
    2025-12-07
  • 零信任里最硬核的概念,今天讲完!

    零信任体系架构图本质上是零信任的概念拼图,今天讲“零信任模式”的“访问控制组件”。该架构图已经更新到1.4版。图:零信任体系架构图V1.4今天咱们就谈谈“访问控制组件”的演化过程,很明显,访问控制组件
    2025-12-07

最新评论