أنظمة المياه الأمريكية محمية بكلمات مرور مثل 'Password123'، وفق دراسة
وجدت SpyCloud أن 1,787 من مزودي المياه في الولايات المتحدة مكشوفون عبر كلمات مرور مسروقة - لأن الشيء الوحيد الذي يقف بين المخترقين ومياه الصنبور الخاصة بك هو على ما يبدو 'Summer2024!'
وجدت أبحاث أمنية جديدة أن أكثر من ألف من مزودي خدمات المياه والصرف الصحي في الولايات المتحدة معرضون للاختراق بسبب برمجيات خبيثة قادرة على سرقة كلمات مرور الموظفين وجلسات تسجيل الدخول النشطة. لأنه لا شيء يقول "البنية التحتية الحيوية" مثل بيانات اعتماد تسجيل الدخول المحفوظة في المتصفح.
تؤكد النتائج التي توصلت إليها شركة الدفاع السيبراني SpyCloud كيف يمكن اختراق مزودي المياه وغيرهم من البنية التحتية الحيوية بسهولة نسبية وسط موجة من الهجمات التي تستهدف إمدادات المياه لعشرات المجتمعات في جميع أنحاء الولايات المتحدة. وبينما لا تُعد البرمجيات الخبيثة لسرقة كلمات المرور جديدة، يسلط البحث الضوء على كيف توفر كلمات المرور المسروقة للمخترقين طريقًا سهلاً لاختراق شبكة المؤسسة دون استخدام أدوات الذكاء الاصطناعي - وهو تذكير منعش بأن البشرية لا تزال قادرة على الفشل بشكل مذهل بمفردها.
قالت SpyCloud إنها أنشأت قاعدة بيانات تضم أكثر من 66,000 نظام عام مسجل لدى وكالة حماية البيئة الأمريكية، ما يعادل 10,000 مؤسسة. ووجدت الشركة أن البرمجيات الخبيثة لسرقة كلمات المرور قد سرقت كلمات المرور وبيانات الاعتماد من 1,787 مؤسسة، أو ما يقرب من اثنين من كل عشرة مزودين فحصتهم. وأشارت الشركة إلى أن ما لا يقل عن 250 مؤسسة تعرضت بيانات اعتمادها للكشف مما يبدو أنه يسمح بالوصول إلى شبكاتها التشغيلية وأنظمة الوصول عن بُعد، التي تتحكم في المضخات الفعلية وتدفقات المياه. لذا، هذا تقريبًا المكافئ الرقمي لترك مفاتيح الخزان تحت سجادة الباب.
غطى التحليل مزودًا لتقنية العدادات لم يُذكر اسمه، كان لديه جهاز على شبكته مصاب ببرمجيات خبيثة لسرقة كلمات المرور. سرقت البرمجيات الخبيثة كميات هائلة من بيانات الاعتماد، بما في ذلك كلمات المرور لـ 167 شركة مرافق أمريكية تعتمد على مزود تقنية العدادات. وقال جيسون لانكستر، كبير مسؤولي التحقيقات في SpyCloud، في المنشور إن هذا الاختراق الواحد منح المجرمين مفاتيح الوصول إلى "مائة مؤسسة غير مرتبطة ببعضها البعض". جهاز واحد مصاب، 167 مرفقًا - الكفاءة في أفضل حالاتها.
تسمح البرمجيات الخبيثة لسرقة كلمات المرور، المعروفة أيضًا باسم "مسترقات المعلومات"، للمخترقين بسرقة كلمات المرور المخزنة للشخص بالإضافة إلى رموز الجلسة المستخدمة لإبقائهم مسجلين في الدخول. يمكن أن تسمح رموز الجلسة هذه للمخترق بتسجيل الدخول كما لو كان المستخدم الشرعي، ويمكنها غالبًا تجاوز أنظمة المصادقة متعددة العوامل. يتداول المخترقون بانتظام بيانات الاعتماد المسروقة للحصول على كلمات المرور أو رموز الجلسة للوصول إلى مؤسسات محددة. إنه مثل برنامج ولاء، ولكن لاختراق محطات معالجة المياه.
يأتي هذا البحث بعد أسابيع من سلسلة هجمات استهدفت مزودي المياه في جميع أنحاء الولايات المتحدة، والتي ربطتها الحكومة الأمريكية بشكل خاص بمخترقين مدعومين من إيران. قالت SpyCloud إنها لم تجد أي دليل على أن تلك الهجمات المرتبطة بإيران اعتمدت على كلمات مرور مسروقة. في تلك الحالات، تشير العلامات إلى نقاط ضعف أمنية، مثل كلمات المرور الافتراضية التي يحددها المصنع، في المفاتيح الميكانيكية وأجهزة التحكم الفيزيائية المستخدمة في البنية التحتية الحيوية، وفقًا لما قالته SpyCloud، مرددة نتائج سابقة من وكالة الأمن السيبراني الأمريكية CISA. لذا، طريقتان منفصلتان للدخول: كلمات مرور مسروقة وكلمات مرور افتراضية. اختر سمك.
بدلاً من ذلك، يشير الباحثون إلى أن كلمات المرور المسروقة هي مصدر رئيسي للوصول "لأي شخص يريد شراءها أو العثور عليها"، بالتوازي مع المخاطر الأمنية المعروفة في تقنيات البنية التحتية الحيوية. قال لانكستر إن قطاع المياه "يجب أن يحمل القصتين في وقت واحد". وهو طريقة مهذبة للقول إن القطاع يتعرض للاختراق من زوايا متعددة ويجب عليه على الأرجح الاستثمار في، على الأقل، مدير كلمات مرور.
The Good Times
الأخبار في صندوق بريدك.
ملخص ساخر يُسلَّم وفق جدولك. مجاناً. ألغِ الاشتراك متى شئت.
مشترك بالفعل لكننا لا نصل إلى بريدك أبداً؟ تفقّد مجلد الرسائل غير المرغوب فيها واضغط على 'ليست مزعجة' (أو 'إزالة من المزعج') لتخرجنا من مطهر البريد المزعج. وبهذا تساعد الجميع أيضاً.
إذا لم تفتح أياً من رسائلنا لمدة شهر، فستتم إزالتك تلقائياً من قائمة البريد.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.