SpyCloud研究:千余家美国水务机构因密码窃取面临黑客风险

资讯 驱动中国 秦桑 493次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

网络安全公司SpyCloud最新研究发现,美国超过1700家水务和废水处理机构因员工密码及登录会话被恶意软件窃取,面临黑客攻击风险。研究指出,尽管AI工具日益普及,窃取密码仍为黑客提供了进入关键基础设施网络的简易途径。

驱动中国9月23日消息 据 TechCrunch 报道,网络安全防御公司 SpyCloud 发布的一项最新研究显示,美国超过1700家水务和废水处理机构正面临黑客攻击风险,原因在于恶意软件窃取了员工的密码及活跃登录会话。这一发现凸显了在针对美国数十个社区供水系统的黑客攻击浪潮背景下,关键基础设施极易受到威胁。

研究指出,尽管密码窃取恶意软件并非新鲜事物,但被盗密码为黑客提供了一条无需借助人工智能工具即可侵入组织网络的简易途径。随着攻击者不断寻找新的入侵手段,传统凭证泄露问题依然对网络安全构成严峻挑战。

SpyCloud 构建了一个包含超过66,000个公开系统的数据库,这些系统均在美国环境保护署(EPA)注册,涉及约10,000家机构。数据分析显示,密码窃取恶意软件已从1,787家机构中获取了密码和凭证,这意味着该公司检查的近20%的供水服务商存在凭证泄露风险。

该研究强调了水务部门作为关键基础设施的重要组成部分,其网络安全状况不容乐观。黑客通过窃取合法凭证,能够绕过部分安全防护措施,直接访问内部网络,从而可能对供水系统造成破坏或窃取敏感数据。

尽管素材中未详细列出具体的攻击案例或受影响机构的名单,但数据表明,凭证管理不善已成为水务行业面临的普遍性安全隐患。随着数字化进程加快,水务系统对网络连接的依赖程度提高,使得此类基础设施成为潜在的攻击目标。

此次研究结果提醒相关机构需加强员工安全意识培训,并采用多因素认证等更严格的身份验证措施,以降低凭证被盗带来的风险。同时,持续监控恶意软件活动并及时更新防御策略,对于保护关键基础设施免受黑客侵害至关重要。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 3 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友