Nghiên cứu an ninh mạng mới đây cho thấy hơn một nghìn nhà cung cấp nước và nước thải tại Hoa Kỳ đang đối mặt với nguy cơ bị tấn công mạng do phần mềm độc hại có khả năng đánh cắp mật khẩu và các phiên đăng nhập đang hoạt động của nhân viên. Các phát hiện này nhấn mạnh cách các nhà cung cấp nước và cơ sở hạ tầng quan trọng khác có thể bị xâm phạm một cách tương đối dễ dàng giữa làn sóng tấn công nhắm vào nguồn cung cấp nước của nhiều cộng đồng trên khắp Hoa Kỳ.
Mặc dù phần mềm độc hại đánh cắp mật khẩu không phải là mới, nghiên cứu chỉ ra rằng mật khẩu bị đánh cắp cung cấp một con đường dễ dàng cho tin tặc xâm nhập vào mạng của tổ chức mà không cần sử dụng các công cụ Trí tuệ Nhân tạo (AI). Công ty an ninh mạng SpyCloud đã xây dựng một cơ sở dữ liệu về hơn 66.000 hệ thống công khai, trong đó phát hiện gần hai phần mười các nhà cung cấp được kiểm tra có thông tin đăng nhập bị đánh cắp bởi phần mềm độc hại. Ít nhất 250 tổ chức có thông tin đăng nhập bị lộ, dường như cho phép truy cập vào mạng vận hành và các hệ thống truy cập từ xa của họ.
Phân tích này bao gồm một nhà cung cấp công nghệ đo lường giấu tên, nơi có một thiết bị trên mạng bị nhiễm phần mềm độc hại đánh cắp mật khẩu. Phần mềm độc hại đã đánh cắp hàng loạt thông tin đăng nhập, bao gồm mật khẩu cho 167 công ty tiện ích của Hoa Kỳ dựa vào nhà cung cấp công nghệ đo lường đó. Jason Lancaster, Giám đốc Điều tra của SpyCloud, cho biết vụ vi phạm dữ liệu này đã trao cho tội phạm quyền truy cập vào “hàng trăm tổ chức không liên quan”.
Phần mềm độc hại đánh cắp mật khẩu, còn được gọi là infostealers, cho phép tin tặc đánh cắp mật khẩu đã lưu của người dùng cũng như các mã thông báo phiên được sử dụng để giữ cho họ đăng nhập. Các mã thông báo này có thể cho phép tin tặc đăng nhập như người dùng hợp pháp và thường có thể bỏ qua các hệ thống xác thực đa yếu tố. Tin tặc thường xuyên trao đổi thông tin đăng nhập bị đánh cắp để lấy mật khẩu hoặc mã thông báo phiên nhằm truy cập vào các tổ chức cụ thể.
Nghiên cứu này được công bố vài tuần sau một loạt các vụ tấn công nhắm vào các nhà cung cấp nước trên khắp Hoa Kỳ, mà chính phủ Hoa Kỳ đã công khai liên kết với các tin tặc được Iran hậu thuẫn. Tuy nhiên, SpyCloud cho biết họ không tìm thấy bằng chứng nào cho thấy các cuộc tấn công liên quan đến Iran đó dựa vào mật khẩu bị đánh cắp. Thay vào đó, các nhà nghiên cứu lưu ý rằng mật khẩu bị đánh cắp là nguồn truy cập chính cho “bất kỳ ai muốn mua hoặc tìm thấy nó”, song song với các rủi ro bảo mật đã biết với công nghệ cơ sở hạ tầng quan trọng. Theo SpyCloud, ngành nước “phải đối mặt với cả hai câu chuyện cùng một lúc”.



