美光遭调查揭示供应商感染可波及167家公用事业

IT时代网9月22日消息,安全公司 SpyCloud 的一项研究显示,单一供应商被入侵可能连锁波及大量下游机构。该研究涉及一家未具名的计量技术供应商,其网络上有一台设备感染了密码窃取类恶意软件。恶意软件窃取了大量凭证,其中包括 167 家依赖该供应商的美国公用事业公司的密码。SpyCloud 首席调查官 Jason Lancaster 在文中表示,这一次入侵等于把“一百多家本来毫无关联的组织”的钥匙交到了犯罪分子手中。整体来看,SpyCloud 建立了一个包含 6.6 万余个面向公众的系统、对应 1 万家组织的数据库,系统均在美国环境保护署登记。结果发现,密码窃取类恶意软件已从 1787 家组织窃取密码与凭证,占其检查对象的近两成。其中至少 250 家组织泄露的凭证看似可访问其运营网络与远程访问系统,而这些系统负责控制实体的水泵与水流。这类也被称为 infostealer 的软件可窃取用户保存在浏览器中的密码等敏感信息。研究指出,供水机构等关键基础设施被攻破的难度并不高,而窃来的密码为黑客提供了一条无需借助 AI 工具即可侵入组织网络的便捷路径。

编辑:综合编辑

THE END