Νέα έρευνα της εταιρείας κυβερνοασφάλειας SpyCloud αποκαλύπτει ότι εκατοντάδες πάροχοι ύδρευσης και αποχέτευσης στις Ηνωμένες Πολιτείες είναι αντιμέτωποι με σοβαρούς κινδύνους παραβίασης. Αιτία είναι η δράση κακόβουλου λογισμικού υποκλοπής, το οποίο έχει αποσπάσει κωδικούς πρόσβασης και διαπιστευτήρια εργαζομένων από σχεδόν το 20% των οργανισμών που εξετάστηκαν.
Το πρόβλημα διογκώνεται από το γεγονός ότι δεκάδες οργανισμοί διαθέτουν εκτεθειμένα διαπιστευτήρια που θα μπορούσαν να προσφέρουν στους εισβολείς πρόσβαση σε κρίσιμα λειτουργικά δίκτυα και συστήματα απομακρυσμένου ελέγχου. Παρόλο που οι πρόσφατες κυβερνοεπιθέσεις στον τομέα αυτόν έχουν αποδοθεί σε κρατικά κατευθυνόμενες ομάδες χάκερ, τα κλεμμένα στοιχεία σύνδεσης αποτελούν μια ξεχωριστή και ευρέως διαθέσιμη απειλή για την ασφάλεια των κρίσιμων υποδομών.
- Πάνω από 1.700 πάροχοι ύδρευσης στις ΗΠΑ εκτεθειμένοι σε κινδύνους
- Κακόβουλο λογισμικό υπέκλεψε κωδικούς και ενεργές συνεδρίες εργαζομένων
- Τουλάχιστον 250 οργανισμοί διακινδυνεύουν πρόσβαση σε συστήματα ελέγχου ροής
- Απαιτείται αυξημένη επαγρύπνηση για την προστασία των κρίσιμων υποδομών
Πηγές:
