Викрадені паролі створюють ризик зламу для водоканалів США

Викрадені паролі створюють ризик зламу для водоканалів США

Дослідники SpyCloud виявили викрадені облікові дані у 1787 американських постачальників води та водовідведення.

Понад тисяча американських постачальників води та послуг водовідведення можуть бути вразливими до зламів через шкідливі програми, що викрадають паролі працівників і активні сесії входу. Про це повідомляє TechCrunch з посиланням на дослідження компанії у сфері кіберзахисту SpyCloud.

 

Масштаб виявленої вразливості

 

SpyCloud сформувала базу з більш як 66 тисяч публічно доступних систем, зареєстрованих в Агентстві з охорони довкілля США. Ці системи належать приблизно 10 тисячам організацій. Дослідники встановили, що шкідливе програмне забезпечення викрало паролі та інші облікові дані у 1787 організацій — майже у двох з десяти перевірених постачальників.

Щонайменше у 250 організацій були скомпрометовані облікові дані, які, за оцінкою SpyCloud, могли відкривати доступ до операційних мереж і систем віддаленого доступу. Такі системи використовують для керування фізичними насосами та потоками води.

 

Ризик через викрадені сесії

 

Окремо аналіз охопив неназваного постачальника технологій обліку води. Один із пристроїв у його мережі був заражений програмою для викрадення паролів, яка отримала великий масив облікових даних, зокрема паролі 167 американських комунальних підприємств, що користуються послугами цього постачальника.

Такі програми, відомі як infostealers, можуть викрадати збережені паролі та токени сесій, які підтримують авторизований вхід користувача. За даними дослідників, токени можуть дозволити зловмиснику увійти до системи від імені законного користувача і в окремих випадках обійти багатофакторну автентифікацію. Викраденими обліковими даними регулярно торгують, щоб отримати доступ до конкретних організацій.

Дослідження оприлюднили через кілька тижнів після серії кібератак на водопостачальні компанії у США, які американська влада приватно пов'язувала з хакерами, підтримуваними Іраном. SpyCloud не виявила доказів, що в тих атаках використовували викрадені паролі: ознаки вказували на інші проблеми безпеки, зокрема встановлені виробником паролі за замовчуванням у механічних перемикачах і фізичних контролерах критичної інфраструктури.