← Trang chủ
TechCrunch1 nguồn

Nghiên cứu: mã mật bị đánh cắp khiến hơn 1.700 nhà cung cấp nước Mỹ dễ bị tấn công

Stolen passwords are exposing America’s water providers to hackers

Tóm tắt nhanh

  • SpyCloud phát hiện malware đánh cắp mật khẩu/phien đăng nhập đã lộ thông tin từ 1.787 tổ chức cung cấp nước và nước thải tại Mỹ.
  • Công ty xây dựng cơ sở dữ liệu hơn 66.000 hệ thống công khai đăng ký với EPA, tương đương 10.000 tổ chức được kiểm tra.
  • Ít nhất 250 tổ chức có thông tin đăng nhập bị lộ dường như cho phép truy cập vào mạng vận hành và hệ thống truy cập từ xa điều khiển bơm và lưu lượng nước.
  • Một nhà cung cấp thiết bị đo đếm không nêu tên có thiết bị nhiễm malware; mã bị đánh cắp bao gồm mật khẩu cho 167 tiện ích sử dụng nhà cung cấp này.
  • SpyCloud cho biết một vụ vi phạm đơn lẻ đã trao cho tội phạm khả năng truy cập tới “một trăm tổ chức không liên quan” khác.
  • Malware đánh cắp thông tin (infostealers) lấy mật khẩu lưu trữ và session token, token này có thể cho phép đăng nhập như người dùng hợp lệ và thường vượt qua MFA.
  • Nghiên cứu lưu ý các thông tin đăng nhập bị trao đổi trên thị trường chợ đen như một nguồn truy cập dễ dùng cho kẻ tấn công.
  • SpyCloud không tìm thấy bằng chứng rằng các vụ tấn công gần đây mà chính phủ Mỹ gán cho nhóm được Iran hậu thuẫn dựa trên mật khẩu bị đánh cắp; những vụ đó liên quan đến mật khẩu mặc định của nhà sản xuất và yếu điểm thiết bị.

Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.

Trích đoạn bài gốc

Researchers say another looming threat hangs over some of America's most important critical infrastructure.
Đọc bài gốc trên TechCrunch

Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của TechCrunch.

Tin khác đang nóng