Çalıntı şifreler ABD'li su sağlayıcılarını hackerlara açık hale getiriyor

Güvenlik araştırmaları, binin üzerinde ABD'li su ve atık su sağlayıcısının, çalışanların şifrelerini ve aktif oturumlarını çalabilen kötü amaçlı yazılımlar nedeniyle hacker saldırılarına karşı savunmasız olduğunu ortaya koydu. Siber güvenlik firması SpyCloud'un bulguları, su sağlayıcılarının ve diğer kritik altyapıların, ABD genelinde onlarca topluluğun su kaynaklarını hedef alan yoğun hacker saldırıları karşısında ne kadar kolay tehlikeye atılabileceğini vurguluyor.

Şifre Hırsızlığı Kolay Erişim Sağlıyor

Şifre çalma amaçlı kötü amaçlı yazılımlar yeni olmasa da, araştırma çalınan şifrelerin hackerlara yapay zeka araçları kullanmadan bir şirketin ağına girmenin kolay bir yolunu sunduğunu gösteriyor. SpyCloud, ABD Çevre Koruma Ajansı'na kayıtlı 10.000 kuruluşu temsil eden 66.000'den fazla kamuya açık sistemi içeren bir veritabanı oluşturduğunu belirtti. Firma, şifre çalma amaçlı kötü amaçlı yazılımların 1.787 kuruluştan, yani kontrol edilen sağlayıcıların yaklaşık beşte birinden şifre ve kimlik bilgilerini çaldığını tespit etti. En az 250 kuruluşun, fiziksel pompaları ve su akışlarını kontrol eden operasyonel ağlarına ve uzaktan erişim sistemlerine erişim sağladığı anlaşılan kimlik bilgilerinin açığa çıktığı kaydedildi. Analiz, ağında şifre çalma amaçlı kötü amaçlı yazılım bulaşmış bir cihaza sahip, adı açıklanmayan bir ölçüm teknolojisi sağlayıcısını kapsıyordu. Kötü amaçlı yazılım, bu sağlayıcıya bağımlı olan 167 ABD'li kamu hizmeti şirketi için şifreler de dahil olmak üzere çok sayıda kimlik bilgisini çaldı. SpyCloud Baş Soruşturma Yetkilisi Jason Lancaster, bu tek ihlalin suçlulara "birbirinden tamamen bağımsız yüzlerce kuruluşa" erişim anahtarını verdiğini ifade etti. Infostealer olarak da bilinen şifre çalma amaçlı kötü amaçlı yazılımlar, hackerların bir kişinin kayıtlı şifrelerinin yanı sıra oturumda kalmalarını sağlayan oturum token'larını da çalmasına olanak tanır. Bu oturum token'ları, bir hackerın geçerli kullanıcı gibi giriş yapmasını sağlayabilir ve genellikle çok faktörlü kimlik doğrulama sistemlerini atlayabilir. Hackerlar, belirli kuruluşlara erişim için şifre veya oturum token'ı elde etmek amacıyla düzenli olarak çalıntı kimlik bilgileriyle alım satım yaparlar. Bu araştırma, ABD hükümetinin İran destekli hackerlarla ilişkilendirdiği, su sağlayıcılarını hedef alan bir dizi saldırıdan haftalar sonra geldi. SpyCloud, bu İran bağlantılı saldırıların çalınan şifrelere dayandığına dair herhangi bir kanıt bulamadığını belirtti. Bu vakalarda, işaretler kritik altyapı tarafından kullanılan mekanik anahtarlar ve fiziksel kontrolörlerdeki üretici tarafından ayarlanan varsayılan şifreler gibi güvenlik zayıflıklarına işaret ediyor. Aksine, araştırmacılar çalınan şifrelerin "satın almak veya bulmak isteyen herkese" erişim için önemli bir kaynak olduğunu belirtiyor. Lancaster, su sektörünün "her iki hikayeyi de aynı anda taşımak" zorunda olduğunu söyledi.

Sitemizin daha işlevsel hale getirilmesi için yasal mevzuata uygun çerezler kullanılır. Fikrini Söyle’yi kullanarak bu çerezleri kabul etmiş olursunuz. Çerez kullanımına ilişkin detaylı bilgilere çerez politikamız'dan ulaşabilirsiniz.