Filtrează articolele

AI

Parolele furate expun furnizorii de apă din America la atacuri cibernetice

Parolele furate expun furnizorii de apă din America la atacuri cibernetice
Într-o eră în care inteligența artificială domină discuțiile despre securitate cibernetică, un pericol mult mai banal, dar la fel de devastator, rămâne în umbră: parolele furate. Un nou raport de securitate arată că peste o mie de furnizori de apă și de tratare a apelor uzate din Statele Unite sunt expuși la hackeri din cauza unui malware care fură parolele angajaților și sesiunile active de autentificare. Descoperirile, realizate de firma de apărare cibernetică SpyCloud, subliniază cât de ușor pot fi compromise infrastructurile critice, într-un val de atacuri care vizează sistemele de apă ale zeci de comunități americane.

Deși malware-ul care fură parole nu este o noutate, cercetarea evidențiază faptul că parolele furate oferă hackerilor o rută simplă de pătrundere în rețeaua unei organizații, fără a fi nevoie de instrumente sofisticate bazate pe inteligență artificială. SpyCloud a construit o bază de date cu peste 66.000 de sisteme publice înregistrate la Agenția pentru Protecția Mediului din SUA (EPA), acoperind aproximativ 10.000 de organizații. Compania a descoperit că malware-ul de furt de parole a sustras parole și credențiale de la 1.787 de organizații, adică aproape două din zece furnizori verificați. Mai îngrijorător este faptul că cel puțin 250 de organizații aveau credențiale expuse care păreau să permită accesul la rețelele lor operaționale și la sistemele de acces remote, care controlează pompele fizice și fluxurile de apă.

Analiza a inclus și un furnizor de tehnologie de măsurare, rămas anonim, care avea un dispozitiv infectat cu malware de furt de parole. Malware-ul a furat o cantitate imensă de credențiale, inclusiv parole pentru 167 de companii de utilități din SUA care depind de acest furnizor. Jason Lancaster, ofițerul șef de investigații de la SpyCloud, a declarat că această singură breșă a oferit infractorilor cheile de acces către „o sută de organizații altfel fără legătură între ele”. Este un exemplu perfect al efectului de domino: o singură vulnerabilitate într-un lanț de aprovizionare poate compromite zeci de entități.

Malware-ul de furt de parole, cunoscut și sub numele de infostealer, permite hackerilor să fure parolele stocate ale unei persoane, precum și token-urile de sesiune folosite pentru a menține utilizatorul autentificat. Aceste token-uri de sesiune pot permite unui hacker să se autentifice ca și cum ar fi utilizatorul legitim, ocolind adesea sistemele de autentificare multifactorială (MFA). Hackerii fac comerț regulat cu credențiale furate, pentru a obține parole sau token-uri de sesiune care să le permită accesul la organizații specifice. Această piață neagră a credențialelor este un motor major al atacurilor cibernetice, iar infrastructurile critice sunt ținte deosebit de atractive.

Cercetarea vine la câteva săptămâni după un val de atacuri care au vizat furnizorii de apă din Statele Unite, atacuri pe care guvernul american le-a legat, în privat, de hackeri susținuți de Iran. SpyCloud a declarat că nu a găsit nicio dovadă că acele atacuri legate de Iran s-ar fi bazat pe parole furate. În acele cazuri, indiciile indică puncte slabe de securitate, cum ar fi parolele implicite setate din fabrică, în switch-urile mecanice și controlerele fizice folosite de infrastructura critică, așa cum a subliniat și agenția americană CISA. Cu toate acestea, cercetătorii notează că parolele furate reprezintă o sursă majoră de acces pentru „oricine vrea să le cumpere sau să le găsească”, în paralel cu riscurile de securitate cunoscute ale tehnologiei infrastructurii critice.

Lancaster a subliniat că sectorul apei „trebuie să țină ambele povești în minte”. Pe de o parte, există atacuri care exploatează configurații slabe, cum ar fi parolele implicite. Pe de altă parte, există amenințarea constantă a infostealerelor, care pot transforma orice angajat cu acces la sisteme într-o poartă de intrare pentru hackeri. Această dublă amenințare necesită o abordare holistică a securității, care să includă atât igiena cibernetică de bază, cât și monitorizarea continuă a credențialelor compromise.

Impactul practic al acestor descoperiri este imens. Furnizorii de apă sunt esențiali pentru viața de zi cu zi, iar o întrerupere sau o manipulare a sistemelor lor ar putea avea consecințe catastrofale, de la contaminarea apei până la întreruperea alimentării. Deși autoritățile au îmbunătățit reglementările și au crescut gradul de conștientizare, vulnerabilitățile rămân. Faptul că aproape 20% dintre organizațiile verificate au avut credențiale furate este un semnal de alarmă că măsurile actuale nu sunt suficiente.

În plus, exemplul furnizorului de tehnologie de măsurare arată că lanțul de aprovizionare este o verigă slabă. O singură companie compromisă poate expune sute de alte organizații, iar acest lucru este valabil nu doar pentru apă, ci pentru toate sectoarele critice. Hackerii nu trebuie să vizeze direct un obiectiv; pot ataca un partener de încredere și pot folosi accesul obținut pentru a se infiltra în rețelele țintelor finale.

Ce pot face furnizorii de apă pentru a se proteja? În primul rând, trebuie să implementeze autentificare multifactorială peste tot, chiar dacă infostealerele pot ocoli uneori MFA, utilizarea unor factori suplimentari, cum ar fi cheile hardware, reduce semnificativ riscul. În al doilea rând, trebuie să monitorizeze în mod activ dark web-ul pentru credențiale compromise și să reseteze parolele imediat ce apar semne de expunere. În al treilea rând, trebuie să segmenteze rețelele, astfel încât accesul la sistemele operaționale să fie separat de rețelele administrative. În cele din urmă, trebuie să colaboreze cu partenerii din lanțul de aprovizionare pentru a se asigura că și aceștia respectă standarde stricte de securitate.

Concluzia este clară: parolele furate rămân una dintre cele mai eficiente metode de pătrundere în infrastructurile critice. Deși atenția publică se concentrează adesea pe atacuri spectaculoase sau pe inteligența artificială, realitatea este că multe breșe încep cu un simplu fișier malware care fură parole. Sectorul apei, la fel ca toate infrastructurile critice, trebuie să trateze această amenințare cu seriozitate, pentru că prețul neglijenței ar putea fi plătit de comunități întregi.

De ce este important:


Această cercetare demonstrează că infrastructura critică a apei din Statele Unite este mult mai vulnerabilă decât se credea, iar parolele furate reprezintă o poartă de acces ieftină și ușor de exploatat pentru hackeri. Cu aproape 20% dintre furnizorii verificați având credențiale compromise, riscul unui atac devastator este iminent. În plus, exemplul lanțului de aprovizionare arată că o singură breșă poate afecta sute de organizații. Este esențial ca autoritățile și companiile să acționeze urgent pentru a consolida securitatea, nu doar prin tehnologie, ci și prin politici stricte de igienă cibernetică și monitorizare continuă. Protejarea apei potabile nu este doar o problemă tehnică, ci una de siguranță națională.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.