В США более тысячи водных объектов оказались под угрозой кибератак

Более тысячи предприятий, работающих в сфере водоснабжения и очистки сточных вод в Соединенных Штатах Америки, оказались под угрозой серьезной кибератаки. Об этом сообщает One.uz.
Согласно данным компании SpyCloud, занимающейся исследованиями в области кибербезопасности, с помощью вредоносного программного обеспечения были украдены секретные ключи сотрудников и активные сеансы работы. Это свидетельствует о том, что критически важные объекты инфраструктуры страны становятся все более легкой мишенью для киберпреступников.
Эксперты отмечают, что хотя программы-инфостелеры, специализирующиеся на краже паролей, не являются новинкой, их массовое распространение позволяет хакерам получать доступ к системам без использования сложных технологий. В ходе проведенного анализа было изучено более 66 тысяч открытых баз данных, принадлежащих примерно 10 тысячам организаций.
В результате выяснилось, что у почти 20% проверенных провайдеров были украдены личные данные сотрудников. Межсистемные связи и уязвимые места В ходе исследования было установлено, что как минимум в 250 компаниях были раскрыты данные, дающие доступ к удаленным системам, непосредственно управляющим потоком воды и насосами.
В частности, в результате взлома инфраструктуры одного крупного провайдера, занимающегося технологиями измерений, были получены пароли 167 коммунальных предприятий, связанных с ним. Подобные цепные уязвимости приводят к тому, что из-за одной ошибки под угрозой оказываются сотни независимых организаций.
Вредоносные программы крадут не только обычные пароли, но и специальные маркеры, подтверждающие присутствие пользователя в системе. Это позволяет преступникам обходить многофакторные системы защиты и выдавать себя за настоящих сотрудников.
Украденные данные впоследствии выставляются на продажу на скрытых платформах. Безопасность инфраструктуры и будущие меры Данное исследование было опубликовано на фоне серии кибератак на системы водоснабжения США.
Хотя некоторые атаки связывают с иностранными группировками, эксперты подчеркивают, что основная проблема заключается в несоблюдении базовых правил безопасности в системах. В частности, то, что на многих устройствах не были изменены стандартные пароли, установленные производителем, открывает путь для киберпреступников.
В настоящее время для сектора водоснабжения крайне важно не только защищаться от внешних атак, но и устранять уязвимости во внутренних системах. Кража паролей остается одним из основных факторов, угрожающих безопасности критической инфраструктуры.
Поэтому специалисты отрасли призывают одновременно укреплять меры безопасности на всех уровнях.





