Yeni bir güvenlik araştırması, binden fazla ABD su ve atık su sağlayıcısının, çalışanların şifrelerini ve aktif oturum açma oturumlarını çalabilen kötü amaçlı yazılımlar nedeniyle hacklenmeye açık olduğunu ortaya koydu. Çünkü "kritik altyapı" denince akla ilk gelen şey, tarayıcıya kaydedilmiş bir giriş bilgisi oluyor.

Siber güvenlik savunma firması SpyCloud'un bulguları, ABD genelinde düzinelerce topluluğun su kaynaklarını hedef alan bir hack dalgası ortasında, su sağlayıcılarının ve diğer kritik altyapıların görece kolaylıkla ele geçirilebileceğini gözler önüne seriyor. Şifre çalan kötü amaçlı yazılımlar yeni olmasa da araştırma, çalınan şifrelerin hackerlara yapay zeka araçlarına başvurmadan bir kuruluşun ağına sızmanın kolay bir yolunu sunduğunu vurguluyor - insanlığın hâlâ kendi başına muhteşem bir şekilde başarısız olabileceğini hatırlatan ferahlatıcı bir gerçek.

SpyCloud, ABD Çevre Koruma Ajansı'na kayıtlı 66.000'den fazla kamuya açık sistemden oluşan ve 10.000 kuruluşa denk gelen bir veritabanı oluşturduğunu söyledi. Şirket, şifre çalan kötü amaçlı yazılımın 1.787 kuruluştan şifre ve kimlik bilgilerini çaldığını, yani kontrol ettikleri sağlayıcıların neredeyse onda ikisinin etkilendiğini tespit etti. Firma, en az 250 kuruluşun operasyonel ağlarına ve fiziksel pompaları ve su akışlarını kontrol eden uzaktan erişim sistemlerine erişim sağladığı görünen kimlik bilgilerinin açığa çıktığını belirtti. Yani kabaca, rezervuarın anahtarlarını paspasın altında bırakmanın dijital eşdeğeri.

Analiz, ağındaki bir cihaz şifre çalan kötü amaçlı yazılımla enfekte olan ismi açıklanmayan bir ölçüm teknolojisi sağlayıcısını kapsıyordu. Kötü amaçlı yazılım, bu ölçüm teknolojisi sağlayıcısına güvenen 167 ABD kamu hizmeti şirketinin şifreleri dahil olmak üzere çok sayıda kimlik bilgisini çaldı. SpyCloud baş soruşturma görevlisi Jason Lancaster, yazısında bu tek ihlalin suçlulara "yüzlerce başka türlü ilgisiz kuruluşa" erişim anahtarlarını teslim ettiğini söyledi. Tek bir enfekte cihaz, 167 kamu hizmeti - mükemmel verimlilik.

Infostealer olarak da bilinen şifre çalan kötü amaçlı yazılımlar, hackerlara bir kişinin kayıtlı şifrelerini ve oturum açık kalmasını sağlayan oturum belirteçlerini çalma olanağı tanır. Bu oturum belirteçleri, bir hackerın meşru kullanıcıymış gibi oturum açmasına izin verebilir ve genellikle çok faktörlü kimlik doğrulama sistemlerini atlayabilir. Hackerlar, belirli kuruluşlara erişmek için şifre veya oturum belirteci elde etmek amacıyla çalınan kimlik bilgilerini düzenli olarak takas eder. Bu, bir sadakat programı gibi, ama su arıtma tesislerine sızmak için.

Bu araştırma, ABD genelinde su sağlayıcılarını hedef alan ve ABD hükümetinin özel olarak İran destekli hackerlarla ilişkilendirdiği bir dizi hack olayından haftalar sonra geldi. SpyCloud, İran bağlantılı bu hacklerin çalınan şifrelere dayandığına dair hiçbir kanıt bulamadığını söyledi. SpyCloud, bu vakalarda işaretlerin, kritik altyapı tarafından kullanılan mekanik anahtarlar ve fiziksel kontrolörlerdeki üretici tarafından ayarlanmış varsayılan şifreler gibi güvenlik zayıflıklarına işaret ettiğini belirterek, ABD siber güvenlik ajansı CISA'nın daha önceki bulgularını yineledi. Yani, içeri girmenin iki ayrı yolu: çalınan şifreler ve varsayılan şifreler. Zehrinizi seçin.

Araştırmacılar, çalınan şifrelerin kritik altyapı teknolojisindeki bilinen güvenlik risklerine paralel olarak "satın almak veya bulmak isteyen herkes" için önemli bir erişim kaynağı olduğunu belirtiyor. Lancaster, su sektörünün "her iki hikayeyi aynı anda tutması gerektiğini" söyledi. Bu da sektörün birden fazla açıdan hacklendiğini ve muhtemelen en azından bir şifre yöneticisine yatırım yapması gerektiğini kibarca söylemenin bir yolu.

Etiketler: SpyCloud, ABD Çevre Koruma Ajansı, CISA, İran, Jason Lancaster