มัลแวร์ขโมยรหัสผ่านคุกคามระบบน้ำสหรัฐ เสี่ยงแฮกเกอร์เจาะเครือข่ายควบคุม

ผลวิจัยความปลอดภัยชี้องค์กรน้ำสหรัฐเกือบ 2,000 แห่งเสี่ยงถูกแฮก หลังมัลแวร์ขโมยรหัสผ่านและเซสชันการใช้งานพนักงาน เปิดทางเข้าถึงระบบควบคุมการจ่ายน้ำ
มัลแวร์ขโมยรหัสผ่านคุกคามระบบน้ำสหรัฐ เสี่ยงแฮกเกอร์เจาะเครือข่ายควบคุม
ภาพประกอบ: panumas nikhomkhai บน Pexels

บริษัทด้านการป้องกันภัยไซเบอร์ SpyCloud เผยแพร่ผลการศึกษาระบุว่า ผู้ให้บริการด้านน้ำและระบบบำบัดน้ำเสียในสหรัฐอเมริกามากกว่า 1,700 แห่ง กำลังเผชิญความเสี่ยงถูกเจาะระบบจากมัลแวร์ที่มีความสามารถในการขโมยรหัสผ่านและข้อมูลเซสชันที่เข้าสู่ระบบค้างไว้ของพนักงาน ท่ามกลางสถานการณ์ที่โครงสร้างพื้นฐานด้านน้ำของประเทศกำลังตกเป็นเป้าหมายการโจมตีทางไซเบอร์อย่างต่อเนื่อง

จากการตรวจสอบฐานข้อมูลระบบที่เปิด ใช้งานสาธารณะกว่า 66,000 ระบบ ซึ่งจดทะเบียนกับสำนักงานปกป้องสิ่งแวดล้อมแห่งสหรัฐอเมริกา หรือ EPA พบองค์กรที่ได้รับผลกระทบจากมัลแวร์ขโมยข้อมูลหรืออินโฟสเทเลอร์ (Infostealers) จำนวน 1,787 แห่ง หรือคิดเป็นเกือบ 2 ใน 10 ของผู้ให้บริการที่ทำการตรวจสอบ โดยมีองค์กรอย่างน้อย 250 แห่งที่ข้อมูลรับรองความปลอดภัยหลุดรั่ว ซึ่งอาจเปิดทางให้ผู้ไม่หวังดีเข้าถึงเครือข่ายปฏิบัติการและระบบเข้าถึงระยะไกลที่ใช้ควบคุมปั๊มน้ำและการไหลของน้ำได้โดยตรง

การวิเคราะห์ยังพบกรณีที่ผู้ให้บริการเทคโนโลยีมาตรวัดรายหนึ่งถูกมัลแวร์โจมตี ส่งผลให้ข้อมูลรับรองความปลอดภัยของบริษัทสาธารณูปโภคสหรัฐถึง 167 แห่งที่พึ่งพาเทคโนโลยีดังกล่าวรั่วไหลออกไปด้วย Jason Lancaster ประธานเจ้าหน้าที่ฝ่ายสืบสวนของ SpyCloud ระบุว่าการละเมิดเพียงจุดเดียวนี้ทำให้ผู้ก่ออาชญากรรมไซเบอร์ได้กุญแจสำคัญในการเข้าถึงองค์กรนับร้อยแห่งที่ไม่มีความเกี่ยวข้องกัน

แม้ว่าสำนักงานความปลอดภัยไซเบอร์และโครงสร้างพื้นฐานแห่งสหรัฐอเมริกา หรือ CISA จะเคยเตือนถึงกรณีแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลอิหร่านพยายามเจาะระบบโครงสร้างพื้นฐานผ่านช่องโหว่ประเภทตั้งค่ารหัสผ่านเริ่มต้นจากโรงงาน แต่รายงานชุดนี้ชี้ให้เห็นว่ารหัสผ่านที่ถูกขโมยผ่านมัลแวร์ถือเป็นอีกหนึ่งช่องทางสำคัญที่อาญากรไซเบอร์สามารถเข้าถึงและนำไปซื้อขายเพื่อเจาะระบบได้เช่นกัน

แหล่งที่มาข้อมูล / ข่าวต้นทาง:techcrunch.com
เขียนโดยTong• Editor
ดูบทความทั้งหมด
คัดลอกลิงก์บทความเรียบร้อยแล้ว