VMTech
Razgovarajmo

Ukradeni nalozi izlažu američke vodovode sajber napadima

Ukradeni nalozi izlažu američke vodovode sajber napadima

Kompanija SpyCloud je u analizi više od 66.000 javno dostupnih sistema registrovanih pri Agenciji za zaštitu životne sredine SAD identifikovala 1.787 vodovodnih i kanalizacionih organizacija sa ukradenim lozinkama ili drugim akreditivima. Baza je obuhvatila približno 10.000 organizacija, dok je kod najmanje 250 pronađen pristup koji je, po svemu sudeći, mogao da vodi do operativnih mreža i sistema za udaljeni pristup.

Takvi sistemi imaju neposredan fizički značaj: njima se upravlja pumpama i protokom vode. Nalaz zato pokazuje da kompromitovani korisnički podaci mogu postati put do kritične infrastrukture, čak i kada napadač ne mora da iskorišćava novu tehničku ranjivost.

Lozinke i tokeni aktivnih sesija

Malver za krađu informacija, poznat kao infostealer, preuzima sa uređaja sačuvane lozinke, ali i tokene sesija. Tokeni održavaju prijavu korisnika u servisima, pa napadaču mogu omogućiti da nastupi kao legitimni korisnik i, u pojedinim slučajevima, zaobiđe višefaktorsku autentifikaciju.

Ukradeni podaci o pristupu redovno se razmenjuju među kriminalcima koji traže ulaz u određene organizacije. SpyCloud zato ovaj rizik ne vezuje za jedan tip napadača: pristup može biti dostupan svakome ko ga kupi ili pronađe.

Rizik u lancu dobavljača

Analiza je obuhvatila neimenovanog pružaoca tehnologije za merenje, čiji je uređaj na mreži bio zaražen malverom za krađu podataka. Sa tog uređaja preuzet je veliki broj akreditiva, uključujući lozinke za 167 američkih komunalnih preduzeća koja koriste usluge tog dobavljača.

Jedan kompromitovani partner tako može povezati veliki broj inače nepovezanih organizacija. Ovaj slučaj naglašava da se zaštita pristupa ne može posmatrati samo unutar granica sopstvene mreže, već i kroz uređaje, naloge i veze dobavljača.

Dva odvojena bezbednosna problema

SpyCloud nije pronašao dokaz da su ukradene lozinke korišćene u nedavnom talasu napada na vodovode širom SAD, koje američka vlada privatno povezuje sa hakerima podržanim iz Irana. U tim incidentima indikatori ukazuju na bezbednosne slabosti, poput fabrički postavljenih podrazumevanih lozinki na mehaničkim prekidačima i fizičkim kontrolerima, što je ranije isticala i CISA.

To ne umanjuje rizik od infostealera: podrazumevane lozinke u industrijskim uređajima i ukradeni identiteti predstavljaju paralelne puteve do istog okruženja. Praktičan poslovni zaključak je da timovi treba istovremeno da uklanjaju podrazumevane pristupe, ograničavaju udaljeni pristup i proveravaju da li su nalozi zaposlenih i partnera kompromitovani.

#cybersecurity#criticalinfrastructure#watersecurity#credentialtheft
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 22.09.2026
Instagram

Ukradeni nalozi izlažu američke vodovode sajber napadima

Otvorite objavu na Instagramu ↗