Siber Güvenlik

Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor

Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor
Deniz, Kum, Güneş... ve İngilizce

Yeni bir güvenlik araştırması, binlerce ABD su ve atık su sağlayıcısının çalışanlarının şifrelerini ve aktif oturumlarını çalabilen kötü amaçlı yazılımlar nedeniyle hack saldırılarına açık olduğunu ortaya koydu.

Siber savunma şirketi SpyCloud’un bulguları, ABD genelinde onlarca topluluğun su kaynaklarını hedef alan saldırı dalgasının ortasında su sağlayıcıları ve diğer kritik altyapıların nispeten kolay şekilde ele geçirilebildiğini vurguluyor.

Şifre çalan kötü amaçlı yazılım yeni bir tehdit değil. Araştırma, yapay zeka araçları kullanılmadan bile çalınan şifrelerin bir kuruluşun ağına sızmak için hackerlara kolay bir yol sunduğunu gösteriyor.

SpyCloud, ABD Çevre Koruma Ajansı’na kayıtlı 66 binden fazla dışa dönük sistemden oluşan ve 10 bin kuruluşa denk gelen bir veri tabanı oluşturduğunu açıkladı. Şirket, kontrol ettiği sağlayıcıların yaklaşık her iki kişiden birine denk gelen 1.787 kuruluşundan şifre çalan kötü amaçlı yazılımın şifre ve kimlik bilgilerini çaldığını tespit etti. Firmanın belirttiğine göre en az 250 kuruluşta fiziksel pompaları ve su akışını kontrol eden operasyonel ağlara ve uzaktan erişim sistemlerine erişim sağlayabilecek nitelikte kimlik bilgileri açığa çıkmıştı.

Analiz, ağında şifre çalan kötü amaçlı yazılım bulaşmış bir cihaz bulunan ismi açıklanmayan bir sayaç teknolojisi sağlayıcısını kapsadı. Yazılım, sayaç teknolojisi sağlayıcısına güvenen 167 ABD’li kamu hizmeti şirketinin şifreleri de dahil olmak üzere çok sayıda kimlik bilgisi çaldı.

SpyCloud Baş Soruşturma Sorumlusu Jason Lancaster, yazıda bu tek ihlalin suçluların “yüz başka ilgisiz kuruluşa” erişim anahtarını teslim ettiğini belirtti.

Infostealer olarak da bilinen şifre çalan kötü amaçlı yazılım, bir kişinin sakladığı şifrelerin yanı sıra oturumda kalmasını sağlayan oturum belirteçlerini de çalmaya olanak tanır. Bu belirteçler hackerın meşru kullanıcı gibi giriş yapmasına izin verebilir ve çoğu zaman çok faktörlü kimlik doğrulama sistemlerini atlatabilir. Hackerlar, belirli kuruluşlara erişim için şifre veya oturum belirteci elde etmek amacıyla çalınan kimlik bilgilerini düzenli olarak ticarete konu eder.

Araştırma, ABD hükümetinin gizlice İran destekli hackerlarla ilişkilendirdiği su sağlayıcılarını hedef alan saldırı dalgasından haftalar sonra geldi. SpyCloud, söz konusu İran bağlantılı saldırılarda çalınan şifrelere dayalı bir kanıt bulmadığını söyledi. Bu vakalarda işaretler, kritik altyapıda kullanılan mekanik anahtarlar ve fiziksel denetleyicilerdeki üretici tarafından belirlenen varsayılan şifreler gibi güvenlik zayıflıklarına işaret ediyor. SpyCloud’un açıklaması, ABD siber güvenlik ajansı CISA’nın daha önceki bulgularını yansıtıyor.

Araştırmacılar bunun yerine, çalınan şifrelerin kritik altyapı teknolojisindeki bilinen güvenlik riskleriyle paralel olarak “kim satın almak veya bulmak isterse” erişim için önemli bir kaynak olduğunu belirtiyor. Lancaster, su sektörünün “her iki hikayeyi de aynı anda taşıması gerektiğini” söyledi.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: TechCrunch