Викрадені паролі роблять водопостачальників Америки вразливими для хакерів
Ілюстрація Financiero · ТехнологіїКритична інфраструктура США, зокрема водопостачальні компанії, зіткнулася зі значною загрозою безпеці. Тисячі організацій вразливі через викрадені паролі співробітників та облікові дані.
Нове дослідження у сфері кібербезпеки виявило, що понад тисяча американських постачальників води та водовідведення піддаються ризику хакерських атак. Причиною є шкідливе програмне забезпечення, здатне викрадати паролі та активні сесії авторизації працівників цих компаній.
Звіт фірми SpyCloud підкреслює легкість, з якою може бути скомпрометована критична інфраструктура. За даними компанії, з майже 10 000 організацій, зареєстрованих в Агентстві з охорони довкілля США, у 1 787 випадках (майже 20%) було виявлено скомпрометовані облікові дані. Щонайменше 250 організацій мали дані, що потенційно дозволяли отримати доступ до їхніх операційних мереж та систем дистанційного керування, які контролюють фізичні насоси та потоки води.
Одним із прикладів є випадок із неназваним постачальником технологій вимірювання, пристрій якого був інфікований шкідливим ПЗ. Це призвело до викрадення облікових даних, включаючи паролі для 167 американських комунальних компаній, що користуються послугами цього постачальника. Представник SpyCloud зазначив, що один такий інцидент може надати доступ до сотні інших, не пов'язаних між собою організацій.
Шкідливе ПЗ для викрадення паролів, відоме як інфостілери, не лише отримує збережені паролі, а й сесійні токени. Ці токени дозволяють зловмисникам входити в систему як законний користувач, часто обходячи багатофакторну автентифікацію. Викрадені облікові дані регулярно продаються та купуються на спеціалізованих майданчиках.
Це дослідження з'явилося на тлі нещодавніх атак на водопостачальні компанії в США. SpyCloud не знайшла доказів, що ці атаки були здійснені за допомогою викрадених паролів. У тих випадках, як зазначають дослідники, йшлося про вразливості, такі як стандартні заводські паролі у механічних комутаторах та фізичних контролерах критичної інфраструктури, що підтверджує попередні висновки Агентства кібербезпеки та безпеки інфраструктури США (CISA).
Що це означає: Виявлені вразливості акцентують на необхідності посилення кіберзахисту в критичній інфраструктурі. Компаніям слід інвестувати у багатофакторну автентифікацію, регулярний моніторинг безпеки та навчання персоналу, щоб мінімізувати ризики від викрадених облікових даних. Це також вказує на складність викликів у галузі кібербезпеки, де одночасно існують різні вектори атак, як через застарілі системи, так і через компрометацію облікових даних користувачів.
Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Обговорення
Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.
Увійти за посиланням або через GoogleЩе немає коментарів. Почніть обговорення.