Ellopott jelszavak miatt kerültek veszélybe az amerikai víz- és szennyvízkezelő szolgáltatók

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A SpyCloud kiberbiztonsági cég egy új kutatása szerint ezernél is több amerikai víz- és szennyvízkezelő szolgáltató vált sérülékennyé olyan káros program (malware) támadásokkal szemben, amelyek képesek ellopni az alkalmazottak jelszavait és a bejelentkeztetett aktív munkameneteit.

Ugyan a jelszólopó szoftverek (infostealer) nem minősülnek újdonságnak, a kutatás azt hangsúlyozza, hogy az ellopott jelszavak egyszerű bejutási lehetőséget biztosítanak a szervezetekhez a kiberbűnözők számára, méghozzá mesterséges intelligencia használata nélkül. A SpyCloud közlése szerint egy összesen 10.000 szervezet rendszerét tartalmazó adatbázisból 1787 szolgáltatóhoz (közel 20%) szereztek a támadók jelszavakat és belépési adatokat. 250 szervezetnél ráadásul olyan adatok is illetéktelen kezekbe kerültek, amelyek hozzáférést biztosítottak az operatív hálózatokhoz és a távoli elérésű rendszerekhez, köztük olyanokhoz is, amelyek a fizikai szivattyúkat és a vízáramlást irányítják.

A jelszólopó rosszindulatú szoftverek lehetővé teszik a kiberbűnözők számára, hogy ellopják a felhasználók jelszavait és a bejelentkeztetett állapot fenntartására szolgáló munkamenet-tokeneket. Ezek a tokenek lehetővé teszik a támadók számára, hogy a felhasználó nevében jelentkezzenek be, megkerülve a többtényezős hitelesítési rendszereket.

A SpyCloud hetekkel azután hozta nyilvánosságra kutatási eredményeit, hogy kibertámadások sorozata érte az Egyesült Államok vízműveit. Az amerikai kormány feltételezései szerint iráni támogatású hackercsoportok felelősek az incidensekért, bár a SpyCloud nem talált erre vonatkozó bizonyítékot. A biztonsági cég inkább arra helyezte a hangsúlyt, hogy a biztonsági hiányosságok nagyobb valószínűséggel a kritikus infrastruktúrák rendszereinél alkalmazott gyárilag beállított alapértelmezett jelszavakból ered.

(forrás)