Выводы фирмы по кибербезопасности SpyCloud подчеркивают, насколько легко могут быть скомпрометированы поставщики воды и другие объекты критической инфраструктуры на фоне волны взломов, нацеленных на водоснабжение десятков населенных пунктов по всей территории Соединенных Штатов.
Хотя вредоносное ПО для кражи паролей не ново, исследование подчеркивает, как украденные пароли предоставляют хакерам легкий путь для проникновения в сеть организации без использования инструментов искусственного интеллекта.
SpyCloud заявила, что создала базу данных из более чем 66 000 общедоступных систем, зарегистрированных Агентством по охране окружающей среды США, что составляет 10 000 организаций. Компания обнаружила, что вредоносное ПО для кражи паролей похитило пароли и учетные данные у 1 787 организаций, или почти у двух из десяти проверенных поставщиков. Фирма отметила, что как минимум у 250 организаций были раскрыты учетные данные, которые, по-видимому, предоставляли доступ к их операционным сетям и системам удаленного доступа, контролирующим физические насосы и потоки воды.
Анализ охватил неназванного поставщика метрологических технологий, чье устройство в сети было заражено вредоносным ПО для кражи паролей. Вредоносное ПО похитило огромное количество учетных данных, включая пароли для 167 американских коммунальных компаний, которые полагаются на этого поставщика метрологических технологий.
Главный следователь SpyCloud Джейсон Ланкастер заявил в посте, что этот единичный взлом передал преступникам ключи для доступа «к сотне совершенно разных организаций».
Вредоносное ПО для кражи паролей, также известное как инфостилеры, позволяет хакерам красть сохраненные пароли пользователя, а также токены сеанса, используемые для поддержания его входа в систему. Эти токены сеанса могут позволить хакеру войти в систему так, как будто он является законным пользователем, и часто могут обойти системы многофакторной аутентификации. Хакеры регулярно торгуют украденными учетными данными, чтобы получить пароли или токены сеанса для доступа к конкретным организациям.
Это исследование проводится через несколько недель после серии взломов, нацеленных на поставщиков воды по всей территории Соединенных Штатов, которые правительство США частным образом связало с хакерами, поддерживаемыми Ираном. SpyCloud заявила, что не нашла доказательств того, что эти взломы, связанные с Ираном, опирались на украденные пароли. В этих случаях признаки указывают на уязвимости безопасности, такие как заводские пароли по умолчанию, в механических переключателях и физических контроллерах, используемых критической инфраструктурой, заявила SpyCloud, вторя более ранним выводам американского агентства по кибербезопасности CISA.
Исследователи отмечают, что украденные пароли являются основным источником доступа для «любого, кто хочет их купить или найти», параллельно с известными рисками безопасности в технологиях критической инфраструктуры. Ланкастер сказал, что водопроводный сектор «должен одновременно учитывать обе эти проблемы».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




