Araştırmaya Göre Amerika'nın Su Sistemleri 'Password123' Gibi Şifrelerle Korunuyor
SpyCloud, 1.787 ABD su sağlayıcısının çalınan şifreler yoluyla açığa çıktığını tespit etti - çünkü görünüşe göre hackerlar ile musluk suyunuz arasında duran tek şey 'Summer2024!'.
Yeni bir güvenlik araştırması, binden fazla ABD su ve atık su sağlayıcısının, çalışanların şifrelerini ve aktif oturum açma oturumlarını çalabilen kötü amaçlı yazılımlar nedeniyle hacklenmeye açık olduğunu ortaya koydu. Çünkü "kritik altyapı" denince akla ilk gelen şey, tarayıcıya kaydedilmiş bir giriş bilgisi oluyor.
Siber güvenlik savunma firması SpyCloud'un bulguları, ABD genelinde düzinelerce topluluğun su kaynaklarını hedef alan bir hack dalgası ortasında, su sağlayıcılarının ve diğer kritik altyapıların görece kolaylıkla ele geçirilebileceğini gözler önüne seriyor. Şifre çalan kötü amaçlı yazılımlar yeni olmasa da araştırma, çalınan şifrelerin hackerlara yapay zeka araçlarına başvurmadan bir kuruluşun ağına sızmanın kolay bir yolunu sunduğunu vurguluyor - insanlığın hâlâ kendi başına muhteşem bir şekilde başarısız olabileceğini hatırlatan ferahlatıcı bir gerçek.
SpyCloud, ABD Çevre Koruma Ajansı'na kayıtlı 66.000'den fazla kamuya açık sistemden oluşan ve 10.000 kuruluşa denk gelen bir veritabanı oluşturduğunu söyledi. Şirket, şifre çalan kötü amaçlı yazılımın 1.787 kuruluştan şifre ve kimlik bilgilerini çaldığını, yani kontrol ettikleri sağlayıcıların neredeyse onda ikisinin etkilendiğini tespit etti. Firma, en az 250 kuruluşun operasyonel ağlarına ve fiziksel pompaları ve su akışlarını kontrol eden uzaktan erişim sistemlerine erişim sağladığı görünen kimlik bilgilerinin açığa çıktığını belirtti. Yani kabaca, rezervuarın anahtarlarını paspasın altında bırakmanın dijital eşdeğeri.
Analiz, ağındaki bir cihaz şifre çalan kötü amaçlı yazılımla enfekte olan ismi açıklanmayan bir ölçüm teknolojisi sağlayıcısını kapsıyordu. Kötü amaçlı yazılım, bu ölçüm teknolojisi sağlayıcısına güvenen 167 ABD kamu hizmeti şirketinin şifreleri dahil olmak üzere çok sayıda kimlik bilgisini çaldı. SpyCloud baş soruşturma görevlisi Jason Lancaster, yazısında bu tek ihlalin suçlulara "yüzlerce başka türlü ilgisiz kuruluşa" erişim anahtarlarını teslim ettiğini söyledi. Tek bir enfekte cihaz, 167 kamu hizmeti - mükemmel verimlilik.
Infostealer olarak da bilinen şifre çalan kötü amaçlı yazılımlar, hackerlara bir kişinin kayıtlı şifrelerini ve oturum açık kalmasını sağlayan oturum belirteçlerini çalma olanağı tanır. Bu oturum belirteçleri, bir hackerın meşru kullanıcıymış gibi oturum açmasına izin verebilir ve genellikle çok faktörlü kimlik doğrulama sistemlerini atlayabilir. Hackerlar, belirli kuruluşlara erişmek için şifre veya oturum belirteci elde etmek amacıyla çalınan kimlik bilgilerini düzenli olarak takas eder. Bu, bir sadakat programı gibi, ama su arıtma tesislerine sızmak için.
Bu araştırma, ABD genelinde su sağlayıcılarını hedef alan ve ABD hükümetinin özel olarak İran destekli hackerlarla ilişkilendirdiği bir dizi hack olayından haftalar sonra geldi. SpyCloud, İran bağlantılı bu hacklerin çalınan şifrelere dayandığına dair hiçbir kanıt bulamadığını söyledi. SpyCloud, bu vakalarda işaretlerin, kritik altyapı tarafından kullanılan mekanik anahtarlar ve fiziksel kontrolörlerdeki üretici tarafından ayarlanmış varsayılan şifreler gibi güvenlik zayıflıklarına işaret ettiğini belirterek, ABD siber güvenlik ajansı CISA'nın daha önceki bulgularını yineledi. Yani, içeri girmenin iki ayrı yolu: çalınan şifreler ve varsayılan şifreler. Zehrinizi seçin.
Araştırmacılar, çalınan şifrelerin kritik altyapı teknolojisindeki bilinen güvenlik risklerine paralel olarak "satın almak veya bulmak isteyen herkes" için önemli bir erişim kaynağı olduğunu belirtiyor. Lancaster, su sektörünün "her iki hikayeyi aynı anda tutması gerektiğini" söyledi. Bu da sektörün birden fazla açıdan hacklendiğini ve muhtemelen en azından bir şifre yöneticisine yatırım yapması gerektiğini kibarca söylemenin bir yolu.
Etiketler: SpyCloud, ABD Çevre Koruma Ajansı, CISA, İran, Jason Lancaster
The Good Times
Haberler gelen kutuna.
Alaycı bir özet, programına göre teslim edilir. Ücretsiz. İstediğin zaman abonelikten çık.
Zaten abonesin ama gelen kutuna hiç düşmüyor muyuz? Spam klasörüne bak ve 'Spam değil' (ya da 'Spam'den çıkar') tuşuna bas; bizi önemsiz posta arafından kurtarırsın. Üstelik herkese de yardım etmiş olursun.
Bir ay boyunca e-postalarımızın hiçbirini açmazsan posta listesinden otomatik olarak çıkarılırsın.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.