游戏
morning
密码被盗使美国供水商面临黑客攻击
摘要
New security research has found that well over a thousand U.S. water and wastewater providers are exposed to hacks due to malware that’s capable of stealing their employees’ passwords and active logge...
the
that
and
malware
stealing
passwords
The
water
organizations
credentials
2026-09-23
1 阅读
约3分钟阅读
Zack Whittaker
字号:
新的安全研究发现,超过一千家美国供水和污水处理提供商因恶意软件而遭受黑客攻击,这些恶意软件能够窃取员工的密码和活动的登录会话。网络安全防御公司 SpyCloud 的调查结果强调,在针对美国数十个社区供水的黑客浪潮中,供水商和其他关键基础设施如何相对容易地受到损害。虽然窃取密码的恶意软件并不新鲜,但该研究强调了窃取的密码如何为黑客提供了一种无需使用人工智能工具即可轻松侵入组织网络的途径。 SpyCloud 表示,它建立了一个数据库,其中包含 66,000 多个在美国环境保护局注册的面向公众的系统,涉及 10,000 个组织。该公司发现密码窃取恶意软件窃取了 1,787 个组织的密码和凭据,即他们检查的十分之二的提供商。该公司指出,至少有 250 个组织的凭证被暴露,这些凭证似乎允许访问其控制物理泵和水流的运营网络和远程访问系统。该分析涵盖了一家未透露姓名的计量技术提供商,该提供商的网络上有一台设备感染了密码窃取恶意软件。该恶意软件窃取了大量凭据,包括依赖计量技术提供商的 167 家美国公用事业公司的密码。 SpyCloud 首席调查官贾森·兰卡斯特 (Jason Lancaster) 在帖子中表示,这一单一漏洞为犯罪分子提供了访问“一百个其他不相关组织”的密钥。密码窃取恶意软件(也称为 infostealers)允许黑客窃取用户存储的密码以及用于保持登录状态的会话令牌。这些会话令牌可以让黑客像合法用户一样登录,并且通常可以绕过多因素身份验证系统。黑客经常交易被盗的凭据,以获得用于访问特定组织的密码或会话令牌。这项研究是在美国各地发生一系列针对供水提供商的黑客攻击几周后进行的,美国政府私下将这些黑客与伊朗支持的黑客联系起来。 SpyCloud 表示,没有发现任何证据表明这些与伊朗有关的黑客攻击依赖于被盗的密码。 SpyCloud 表示,在这些情况下,迹象表明关键基础设施使用的机械开关和物理控制器存在安全漏洞,例如制造商设置的默认密码,这与美国网络安全机构 CISA 的早期调查结果相呼应。相反,研究人员指出,被盗密码是“任何想要购买或找到密码的人”的主要访问来源,与关键基础设施技术的已知安全风险并行。兰卡斯特表示,水务行业“必须同时承担这两个任务”。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱