Викрадені паролі відкрили ризик атак на водопостачальників США

Викрадені паролі відкрили ризик атак на водопостачальників США

SpyCloud виявила викрадені облікові дані у 1787 американських постачальників води та водовідведення, що створює ризик кібератак.

Понад тисяча американських постачальників води та операторів водовідведення можуть бути вразливими до кібератак через шкідливі програми, що викрадають паролі працівників і дані активних сеансів. Про результати дослідження компанії SpyCloud повідомляє TechCrunch.

 

Масштаб виявлених ризиків

 

SpyCloud сформувала базу даних із понад 66 тисяч систем, доступних із мережі та зареєстрованих в Агентстві з охорони довкілля США. Ці системи належать приблизно 10 тисячам організацій. Дослідники виявили викрадені шкідливим ПЗ паролі або облікові дані у 1787 організацій — майже у двох з десяти перевірених постачальників.

Щонайменше у 250 організацій були скомпрометовані дані, які, за оцінкою компанії, могли давати доступ до операційних мереж і систем віддаленого доступу. Такі системи використовують для керування фізичними насосами та потоками води.

 

Ризик через підрядника

 

Окремо аналіз охопив неназваного постачальника технологій обліку води. Один із пристроїв у його мережі був заражений програмою для викрадення паролів. Вона зібрала значний масив облікових даних, зокрема паролі 167 американських комунальних компаній, які користуються послугами цього постачальника.

Директор із розслідувань SpyCloud Джейсон Ланкастер заявив, що один такий злам надав зловмисникам ключі доступу до «сотні не пов’язаних між собою організацій».

 

Як використовують викрадені дані

 

Програми-викрадачі паролів, або infostealers, здатні отримувати збережені паролі та токени сесій, які підтримують авторизований вхід користувача. За даними SpyCloud, токени можуть дозволити зловмиснику увійти до системи від імені справжнього користувача та в окремих випадках обійти багатофакторну автентифікацію. Викраденими обліковими даними регулярно торгують, щоб отримати доступ до конкретних організацій.

Дослідження оприлюднили через кілька тижнів після серії атак на водопостачальників у США, які американська влада приватно пов’язувала з хакерами, підтримуваними Іраном. SpyCloud не знайшла доказів, що в цих атаках використовували викрадені паролі: ознаки вказували на слабкі місця, зокрема встановлені виробником паролі за замовчуванням у механічних перемикачах і фізичних контролерах.