پرش به محتوای اصلی

رمزهای عبور دزدیده شده، تامین کنندگان آب آمریکا را در معرض هکرها قرار می دهد

تک‌کرانچ۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۹:۲۰حدود 3 دقیقه مطالعه

محققان می گویند تهدید دیگری بر برخی از مهم ترین زیرساخت های حیاتی آمریکا وجود دارد.

تحقیقات امنیتی جدید نشان می‌دهد که بیش از هزار ارائه‌دهنده آب و فاضلاب در ایالات متحده در معرض هک‌ها به دلیل بدافزارهایی هستند که قادر به سرقت رمز عبور کارمندان و جلسات فعال ورود به سیستم هستند.

یافته‌های شرکت دفاع امنیت سایبری SpyCloud نشان می‌دهد که چگونه تامین‌کنندگان آب و دیگر زیرساخت‌های حیاتی می‌توانند با سهولت نسبی در میان موجی از هک‌ها که منابع آب ده‌ها جامعه را در سراسر ایالات متحده هدف قرار می‌دهند، به خطر بیاندازند.

در حالی که بدافزار سرقت رمز عبور جدید نیست، این تحقیق نشان می‌دهد که چگونه رمزهای عبور سرقت شده مسیری آسان را برای نفوذ به شبکه سازمان بدون استفاده از ابزارهای هوش مصنوعی به هکرها ارائه می‌دهند.

SpyCloud گفت که پایگاه داده ای از بیش از 66000 سیستم عمومی که در آژانس حفاظت از محیط زیست ایالات متحده ثبت شده است ساخته است که شامل 10000 سازمان می شود. این شرکت دریافت که بدافزار سرقت رمز عبور، گذرواژه‌ها و اعتبارنامه‌های 1787 سازمان یا تقریبا دو مورد از هر ده ارائه‌دهنده را که آنها بررسی کرده‌اند، حذف کرده است. این شرکت خاطرنشان کرد که حداقل 250 سازمان دارای اعتبارنامه‌هایی هستند که به نظر می‌رسد اجازه دسترسی به شبکه‌های عملیاتی و سیستم‌های دسترسی از راه دور را می‌دهد که پمپ‌های فیزیکی و جریان آب را کنترل می‌کنند.

این تجزیه و تحلیل یک ارائه‌دهنده فناوری اندازه‌گیری ناشناس را پوشش می‌دهد که دستگاهی در شبکه خود داشت که به بدافزار سرقت رمز عبور آلوده شده بود. این بدافزار مجموعه‌ای از اعتبارنامه‌ها، از جمله رمز عبور 167 شرکت خدماتی ایالات متحده را که به ارائه‌دهنده فناوری اندازه‌گیری متکی هستند، به سرقت برده است.

جیسون لنکستر، افسر ارشد تحقیقات SpyCloud، در این پست گفت که این نقض واحد، کلید دسترسی به "صد سازمان غیر مرتبط" را به مجرمان می دهد.

بدافزار سرقت رمز عبور، همچنین به عنوان infostealers شناخته می‌شود، به هکرها اجازه می‌دهد تا رمزهای عبور ذخیره‌شده افراد و همچنین نشانه‌های جلسه‌ای را که برای ورود آنها به سیستم استفاده می‌شود، بدزدند. این نشانه‌های جلسه می‌توانند به هکر اجازه دهند تا گویی کاربر قانونی هستند وارد سیستم شوند و اغلب می‌توانند سیستم‌های احراز هویت چند عاملی را دور بزنند. هکرها به طور منظم اعتبارنامه های سرقت شده را به منظور به دست آوردن رمز عبور یا نشانه های جلسه برای دسترسی به سازمان های خاص معامله می کنند.

این تحقیق هفته‌ها پس از هک‌هایی انجام می‌شود که تامین‌کنندگان آب در سراسر ایالات متحده را هدف قرار می‌دهد، که دولت ایالات متحده به طور خصوصی آن‌ها را با هکرهای مورد حمایت ایران مرتبط کرده است. SpyCloud گفت هیچ مدرکی مبنی بر اتکای آن هک های مرتبط با ایران به رمزهای عبور سرقت شده پیدا نکرده است. SpyCloud گفت که در این موارد، نشانه‌ها به ضعف‌های امنیتی مانند رمزهای عبور پیش‌فرض تنظیم‌شده توسط سازنده، در سوئیچ‌های مکانیکی و کنترل‌کننده‌های فیزیکی مورد استفاده توسط زیرساخت‌های حیاتی اشاره می‌کنند که بازتاب یافته‌های قبلی آژانس امنیت سایبری ایالات متحده CISA است.

در عوض، محققان خاطرنشان می کنند که رمزهای عبور دزدیده شده، به موازات خطرات امنیتی شناخته شده با فناوری زیرساخت حیاتی، منبع اصلی دسترسی برای "هرکسی که می خواهد آن را بخرد یا پیدا کند" است. لنکستر گفت که بخش آب "باید هر دو داستان را یکجا نگه دارد."

وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین می‌توانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.

آخرین روز برای رزرو میز نمایشگاه، 18 سپتامبر است. سرنخ های پر تاثیر، دسترسی سرمایه گذاران، و کانون توجه برند در سالن نمایشگاه Disrupt را از دست ندهید.

تور مطبوعاتی تیلی نوروود به همان خوبی انجام می شود که برای یک هوش مصنوعی آماندا سیلبرلینگ انتظار دارید

نوع جدیدی از مدل هوش مصنوعی از مخترع ChatGPT توسعه دهندگان تیم فرنهولز را هیجان زده کرده است.

OpenAI مدل های خود را گرفتار کرد که برای جانشینان یادداشت می گذاشتند تا رفتار بد ربکا بلان را پنهان کنند

مدیر مایکروسافت خراشیدن با هوش مصنوعی را «بزرگترین سرقت نیروی کار در تاریخ بشر» خواند، پرونده‌های جدید ویرایش نشده نشان می‌دهد که ربکا بلان

مدیرعامل موقت و رئیس حقوقی اتوماتتیک در خلال کوتاهی سارا پرز برکناری مولنوگ قراردادهای متقابلی را امضا کردند.

استارت آپ فناوری پاک Fluxnium راهی برای بهره برداری از سوخت هسته ای 50000 ساله تیم دی چانت پیدا کرد.

خواندن متن کامل در تک‌کرانچبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Stolen passwords are exposing America’s water providers to hackers

Researchers say another looming threat hangs over some of America's most important critical infrastructure.

همه‌ی اخبار فناوری