安全公司称美国1787家供水相关机构凭证被窃

IT时代网9月22日消息,一项新的安全研究显示,超过 1000 家美国供水与污水处理机构面临黑客入侵风险,原因是可窃取员工密码与已登录会话的恶意软件已经渗入相关网络。该结论来自网络安全防御公司 SpyCloud。在美国多地供水系统遭遇一波黑客攻击的背景下,这项研究说明供水机构等关键基础设施被攻破的难度并不高。密码窃取类恶意软件本身并不新鲜,但研究显示,窃来的密码为黑客提供了一条无需借助 AI 工具即可侵入组织网络的便捷路径。SpyCloud 表示,其建立了一个包含 6.6 万余个面向公众的系统、对应 1 万家组织的数据库,系统均在美国环境保护署登记。结果发现,密码窃取类恶意软件已从 1787 家组织窃取密码与凭证,占其检查对象的近两成。其中至少 250 家组织泄露的凭证看似可访问其运营网络与远程访问系统,而这些系统负责控制实体的水泵与水流。分析还涉及一家未具名的计量技术供应商。该供应商网络上有一台设备感染了密码窃取类恶意软件,病毒窃取了大量凭证,其中包括 167 家依赖该供应商的美国公用事业公司的密码。SpyCloud 首席调查官 Jason Lancaster 在文中表示,这一次入侵等于把“一百多家本来毫无关联的组织”的钥匙交到了犯罪分子手中。这类软件也被称为 infostealer,可窃取用户保存在浏览器中的密码等敏感信息。

编辑:综合编辑

THE END