Công Nghệ

Mật khẩu bị đánh cắp đang phơi bày nhà cung cấp nước Mỹ trước hacker

0 lượt xem
Mật khẩu bị đánh cắp đang phơi bày nhà cung cấp nước Mỹ trước hacker

Công ty an ninh mạng SpyCloud vừa công bố nghiên cứu cho thấy 1.787 trong số 10.000 nhà cung cấp nước và nước thải của Mỹ đang bị phơi bày trước hacker do mật khẩu bị đánh cắp bởi phần mềm đánh cắp thông tin (infostealer).

Quy mô vấn đề

Nghiên cứu phân tích các bộ mật khẩu bị đánh cắp lưu hành trên dark web và phát hiện chúng khớp với tài khoản của hàng nghìn nhà cung cấp nước. Đáng lo ngại hơn, 250 đơn vị trong số đó có thông tin đăng nhập vào mạng vận hành (OT network), hệ thống điều khiển trực tiếp các nhà máy xử lý nước và nước thải. Một vụ xâm nhập đơn lẻ tại nhà cung cấp thiết bị đo đếm đã phơi bày thông tin của 167 tiện ích (utility) khác.

Infostealer là gì?

Infostealer là loại malware cài vào máy tính người dùng (thường qua phần mềm lậu, tệp đính kèm email hoặc trang web độc hại) và âm thầm đánh cắp mật khẩu, cookie phiên và dữ liệu đăng nhập lưu trong trình duyệt. Người dùng thường không hay biết máy đã bị nhiễm. Khi mật khẩu của nhân viên nhà cung cấp nước bị đánh cắp, hacker có thể dùng chúng để truy cập hệ thống nội bộ.

Khuyến nghị bảo mật

Các chuyên gia khuyến cáo các nhà cung cấp nước: bắt buộc xác thực đa yếu tố (MFA) cho mọi tài khoản, đặc biệt là mạng OT; tách biệt mạng văn phòng và mạng vận hành; đào tạo nhân viên nhận biết phishing; và không dùng chung mật khẩu giữa các hệ thống. Về phía người dùng, nên dùng trình quản lý mật khẩu, cập nhật phần mềm thường xuyên và cài phần mềm chống virus đáng tin cậy. Hạ tầng nước là hạ tầng thiết yếu, và việc bảo vệ nó không chỉ là trách nhiệm của ngành mà của cả cộng đồng.

Bài viết tiếp theo

Có Gì Hot

Bình luận

Đăng nhập để bình luận. Đăng nhập