أخبار التكنولوجيا

كلمات المرور المسروقة تعرض مزودي المياه في أمريكا للقراصنة

توصل بحث أمني جديد إلى أن ما يزيد عن ألف من مقدمي خدمات المياه والصرف الصحي في الولايات المتحدة يتعرضون للاختراقات بسبب البرامج الضارة القادرة على سرقة كلمات مرور موظفيهم وجلسات تسجيل الدخول النشطة.

تؤكد النتائج التي توصلت إليها شركة الدفاع عن الأمن السيبراني SpyCloud كيف يمكن اختراق مزودي المياه والبنية التحتية الحيوية الأخرى بسهولة نسبية وسط موجة من الاختراقات التي تستهدف إمدادات المياه لعشرات المجتمعات في جميع أنحاء الولايات المتحدة.

على الرغم من أن البرامج الضارة التي تسرق كلمات المرور ليست جديدة، إلا أن البحث يسلط الضوء على كيف توفر كلمات المرور المسروقة للمتسللين طريقًا سهلاً لاقتحام شبكة المؤسسة دون استخدام أدوات الذكاء الاصطناعي.

وقالت SpyCloud إنها قامت ببناء قاعدة بيانات تضم أكثر من 66000 نظام مواجهة عامة مسجلة لدى وكالة حماية البيئة الأمريكية، والتي تصل إلى 10000 منظمة. وجدت الشركة أن البرامج الضارة التي تسرق كلمات المرور قد قامت باختراق كلمات المرور وبيانات الاعتماد من 1787 مؤسسة، أو ما يقرب من اثنين من كل عشرة مزودين قاموا بفحصهم. وأشارت الشركة إلى أن ما لا يقل عن 250 منظمة لديها أوراق اعتماد مكشوفة يبدو أنها تسمح بالوصول إلى شبكاتها التشغيلية وأنظمة الوصول عن بعد، التي تتحكم في المضخات المادية وتدفقات المياه.

غطى التحليل مزودًا تقنيًا للقياس لم يذكر اسمه، وكان لديه جهاز على شبكته مصاب ببرامج ضارة لسرقة كلمة المرور. وسرقت البرمجيات الخبيثة كميات كبيرة من بيانات الاعتماد، بما في ذلك كلمات المرور لـ 167 شركة مرافق أمريكية تعتمد على مزود تكنولوجيا القياس.

وقال جيسون لانكستر، كبير مسؤولي التحقيقات في SpyCloud، في المنشور إن هذا الانتهاك الوحيد أعطى المجرمين مفاتيح الوصول إلى “مائة منظمة لا علاقة لها بأي شيء آخر”.

تسمح البرامج الضارة لسرقة كلمات المرور، والمعروفة أيضًا باسم برامج سرقة المعلومات، للمتسللين بسرقة كلمات المرور المخزنة للشخص بالإضافة إلى الرموز المميزة للجلسة التي يتم استخدامها لإبقائهم قيد تسجيل الدخول. يمكن أن تسمح الرموز المميزة للجلسة للمتسلل بتسجيل الدخول كما لو كان المستخدم الشرعي، ويمكنه في كثير من الأحيان تجاوز أنظمة المصادقة متعددة العوامل. يتاجر المتسللون بانتظام ببيانات الاعتماد المسروقة من أجل الحصول على كلمات المرور أو الرموز المميزة للجلسة للوصول إلى مؤسسات معينة.

ويأتي هذا البحث بعد أسابيع من سلسلة من الاختراقات التي استهدفت مقدمي المياه في جميع أنحاء الولايات المتحدة، والتي ربطتها الحكومة الأمريكية بشكل خاص مع قراصنة مدعومين من إيران. وقالت SpyCloud إنها لم تجد أي دليل على أن هؤلاء المتسللين المرتبطين بإيران اعتمدوا على كلمات مرور مسروقة. وفي تلك الحالات، تشير العلامات إلى نقاط ضعف أمنية، مثل كلمات المرور الافتراضية التي تحددها الشركة المصنعة، في المفاتيح الميكانيكية ووحدات التحكم المادية التي تستخدمها البنية التحتية الحيوية، حسبما قال SpyCloud، مرددًا النتائج السابقة التي توصلت إليها وكالة الأمن السيبراني الأمريكية CISA.

وبدلاً من ذلك، يشير الباحثون إلى أن كلمات المرور المسروقة تعد مصدرًا رئيسيًا للوصول إلى “من يريد شراءها أو العثور عليها”، بالتوازي مع المخاطر الأمنية المعروفة المرتبطة بتكنولوجيا البنية التحتية الحيوية. وقالت لانكستر إن قطاع المياه “يجب أن يحمل كلا القصتين في وقت واحد”.

عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

عرض المزيد

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى