Son güvenlik araştırmaları, ABD'deki su ve atık su sağlayıcılarının binlercesinin, çalışanlarının şifrelerini ve aktif oturumlarını çalabilen kötü amaçlı yazılımlara karşı savunmasız olduğunu gösteriyor. Siber güvenlik savunma firması SpyCloud'un bulguları, su sağlayıcıları ve diğer kritik altyapıların, ABD genelindeki birçok topluluğun su kaynaklarını hedef alan saldırılar sırasında nasıl kolayca tehlikeye atılabileceğini ortaya koyuyor.
Şifre Hırsızlığı ve Su Sağlayıcıları
Şifre hırsızlığına yönelik kötü amaçlı yazılımlar yeni bir kavram olmasa da, bu araştırma, çalınan şifrelerin, hackerların bir organizasyonun ağına girmesi için kolay bir yol sunduğunu vurguluyor. SpyCloud, ABD Çevre Koruma Ajansı'na kayıtlı 66,000'den fazla kamuya açık sistemin veritabanını oluşturdu ve bunun 10,000 organizasyona karşılık geldiğini belirtti. Şirket, şifre hırsızlığına maruz kalan 1,787 organizasyon tespit etti; bu, kontrol edilen sağlayıcıların neredeyse beşte birine denk geliyor.
Güvenlik Açıkları ve Tehditler
SpyCloud, en az 250 organizasyonun, operasyonel ağlarına ve fiziksel pompa ile su akışını kontrol eden uzaktan erişim sistemlerine erişim sağlayan kimlik bilgilerine maruz kaldığını kaydetti. Araştırma, adının açıklanmadığı bir ölçüm teknolojisi sağlayıcısını da kapsıyor; bu sağlayıcının ağı, şifre hırsızlığına neden olan kötü amaçlı yazılımlar tarafından enfekte olmuş. Bu kötü amaçlı yazılım, 167 ABD enerji şirketinin şifrelerini çalmış durumda.
Hackerların Yöntemleri
Şifre hırsızlığına neden olan kötü amaçlı yazılımlar, hackerların bir kişinin kayıtlı şifrelerini ve oturum belirteçlerini çalmasına olanak tanır. Bu oturum belirteçleri, hackerların, meşru kullanıcı gibi giriş yapmalarına izin verebilir ve çoğu zaman çok faktörlü kimlik doğrulama sistemlerini geçebilir. Hackerlar, çalınan kimlik bilgilerini, belirli organizasyonlara erişim sağlamak için şifre veya oturum belirteçleri elde etmek amacıyla düzenli olarak takas ederler.
Sonuç ve Güvenlik Önlemleri
Bu araştırma, ABD'deki su sağlayıcılarını hedef alan bir dizi saldırının ardından geldi. Bu saldırıların İran destekli hackerlarla bağlantılı olduğu bildirildi. SpyCloud, bu saldırıların çalınan şifrelere dayanmadığına dair bir kanıt bulamadı. Bunun yerine, kritik altyapıda kullanılan mekanik anahtarlar ve fiziksel kontrol cihazları gibi güvenlik açıklarının, saldırıların temel nedenleri arasında olduğunu belirtti.
Ne Anlama Geliyor?
Araştırma, çalınan şifrelerin, kritik altyapı teknolojileri ile ilgili bilinen güvenlik riskleri ile paralel olarak, "kim isterse onu satın alıp bulabilme" konusunda önemli bir erişim kaynağı olduğunu gösteriyor. Su sektörü, bu iki durumu aynı anda göz önünde bulundurmak zorunda kalıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.