A SpyCloud kiberbiztonsági cég egy új kutatása szerint ezernél is több amerikai víz- és szennyvízkezelő szolgáltató vált sérülékennyé olyan káros program (malware) támadásokkal szemben, amelyek képesek ellopni az alkalmazottak jelszavait és a bejelentkeztetett aktív munkameneteit.
Ugyan a jelszólopó szoftverek (infostealer) nem minősülnek újdonságnak, a kutatás azt hangsúlyozza, hogy az ellopott jelszavak egyszerű bejutási lehetőséget biztosítanak a szervezetekhez a kiberbűnözők számára, méghozzá mesterséges intelligencia használata nélkül. A SpyCloud közlése szerint egy összesen 10.000 szervezet rendszerét tartalmazó adatbázisból 1787 szolgáltatóhoz (közel 20%) szereztek a támadók jelszavakat és belépési adatokat. 250 szervezetnél ráadásul olyan adatok is illetéktelen kezekbe kerültek, amelyek hozzáférést biztosítottak az operatív hálózatokhoz és a távoli elérésű rendszerekhez, köztük olyanokhoz is, amelyek a fizikai szivattyúkat és a vízáramlást irányítják.
A jelszólopó rosszindulatú szoftverek lehetővé teszik a kiberbűnözők számára, hogy ellopják a felhasználók jelszavait és a bejelentkeztetett állapot fenntartására szolgáló munkamenet-tokeneket. Ezek a tokenek lehetővé teszik a támadók számára, hogy a felhasználó nevében jelentkezzenek be, megkerülve a többtényezős hitelesítési rendszereket.
A SpyCloud hetekkel azután hozta nyilvánosságra kutatási eredményeit, hogy kibertámadások sorozata érte az Egyesült Államok vízműveit. Az amerikai kormány feltételezései szerint iráni támogatású hackercsoportok felelősek az incidensekért, bár a SpyCloud nem talált erre vonatkozó bizonyítékot. A biztonsági cég inkább arra helyezte a hangsúlyt, hogy a biztonsági hiányosságok nagyobb valószínűséggel a kritikus infrastruktúrák rendszereinél alkalmazott gyárilag beállított alapértelmezett jelszavakból ered.