Siber Güvenlik

Hackerlar, Amerika'nın Su Sağlayıcılarını Tehdit Ediyor

Yeni araştırma, binlerce ABD su sağlayıcısının şifre hırsızlığına maruz kaldığını ortaya koydu.

Su sağlayıcıları, şifre hırsızlığı nedeniyle hackerların tehdidi altında.
Su sağlayıcıları, şifre hırsızlığı nedeniyle hackerların tehdidi altında. · Görsel: TechCrunch

Son güvenlik araştırmaları, ABD'deki su ve atık su sağlayıcılarının binlercesinin, çalışanlarının şifrelerini ve aktif oturumlarını çalabilen kötü amaçlı yazılımlara karşı savunmasız olduğunu gösteriyor. Siber güvenlik savunma firması SpyCloud'un bulguları, su sağlayıcıları ve diğer kritik altyapıların, ABD genelindeki birçok topluluğun su kaynaklarını hedef alan saldırılar sırasında nasıl kolayca tehlikeye atılabileceğini ortaya koyuyor.

Şifre Hırsızlığı ve Su Sağlayıcıları

Şifre hırsızlığına yönelik kötü amaçlı yazılımlar yeni bir kavram olmasa da, bu araştırma, çalınan şifrelerin, hackerların bir organizasyonun ağına girmesi için kolay bir yol sunduğunu vurguluyor. SpyCloud, ABD Çevre Koruma Ajansı'na kayıtlı 66,000'den fazla kamuya açık sistemin veritabanını oluşturdu ve bunun 10,000 organizasyona karşılık geldiğini belirtti. Şirket, şifre hırsızlığına maruz kalan 1,787 organizasyon tespit etti; bu, kontrol edilen sağlayıcıların neredeyse beşte birine denk geliyor.

Güvenlik Açıkları ve Tehditler

SpyCloud, en az 250 organizasyonun, operasyonel ağlarına ve fiziksel pompa ile su akışını kontrol eden uzaktan erişim sistemlerine erişim sağlayan kimlik bilgilerine maruz kaldığını kaydetti. Araştırma, adının açıklanmadığı bir ölçüm teknolojisi sağlayıcısını da kapsıyor; bu sağlayıcının ağı, şifre hırsızlığına neden olan kötü amaçlı yazılımlar tarafından enfekte olmuş. Bu kötü amaçlı yazılım, 167 ABD enerji şirketinin şifrelerini çalmış durumda.

Hackerların Yöntemleri

Şifre hırsızlığına neden olan kötü amaçlı yazılımlar, hackerların bir kişinin kayıtlı şifrelerini ve oturum belirteçlerini çalmasına olanak tanır. Bu oturum belirteçleri, hackerların, meşru kullanıcı gibi giriş yapmalarına izin verebilir ve çoğu zaman çok faktörlü kimlik doğrulama sistemlerini geçebilir. Hackerlar, çalınan kimlik bilgilerini, belirli organizasyonlara erişim sağlamak için şifre veya oturum belirteçleri elde etmek amacıyla düzenli olarak takas ederler.

Sonuç ve Güvenlik Önlemleri

Bu araştırma, ABD'deki su sağlayıcılarını hedef alan bir dizi saldırının ardından geldi. Bu saldırıların İran destekli hackerlarla bağlantılı olduğu bildirildi. SpyCloud, bu saldırıların çalınan şifrelere dayanmadığına dair bir kanıt bulamadı. Bunun yerine, kritik altyapıda kullanılan mekanik anahtarlar ve fiziksel kontrol cihazları gibi güvenlik açıklarının, saldırıların temel nedenleri arasında olduğunu belirtti.

Ne Anlama Geliyor?

Araştırma, çalınan şifrelerin, kritik altyapı teknolojileri ile ilgili bilinen güvenlik riskleri ile paralel olarak, "kim isterse onu satın alıp bulabilme" konusunda önemli bir erişim kaynağı olduğunu gösteriyor. Su sektörü, bu iki durumu aynı anda göz önünde bulundurmak zorunda kalıyor.

Sık Sorulan Sorular

Su sağlayıcıları neden hedef alınıyor?

Su sağlayıcıları, kritik altyapı olduğundan ve güvenlik açıkları barındırdığından hackerlar tarafından hedef alınıyor.

Şifre hırsızlığına karşı ne gibi önlemler alınabilir?

Çok faktörlü kimlik doğrulama kullanmak ve güçlü şifreler oluşturmak, şifre hırsızlığına karşı alınabilecek önlemler arasında.

KaynakBu haber, TechCrunch tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü