كلمات مرور مسروقة تعرض أكثر من 1700 مرفق مياه أميركي لخطر الاختراق
كشفت دراسة أمنية جديدة أن أكثر من 1700 شركة ومرفق مياه وصرف صحي في الولايات المتحدة معرضة لخطر الاختراق بسبب برمجيات خبيثة قادرة على سرقة كلمات مرور الموظفين وجلسات تسجيل الدخول النشطة الخاصة بهم.
وتسلط نتائج البحث الذي أجرته شركة الدفاع السيبراني SpyCloud الضوء على مدى سهولة اختراق مرافق المياه وغيرها من قطاعات البنية التحتية الحيوية، في وقت تشهد فيه الولايات المتحدة موجة من الهجمات التي تستهدف إمدادات المياه في عشرات المجتمعات.
ورغم أن برمجيات سرقة كلمات المرور ليست جديدة، فإن الدراسة توضح كيف يمكن لكلمات المرور المسروقة أن تمنح القراصنة طريقًا مباشرًا وسهلًا إلى شبكات المؤسسات، دون الحاجة إلى استخدام أدوات الذكاء الاصطناعي، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.
وقالت “SpyCloud” إنها أنشأت قاعدة بيانات تضم أكثر من 66 ألف نظام متاح للعامة ومسجل لدى وكالة حماية البيئة الأميركية (EPA)، وتغطي نحو 10 آلاف مؤسسة.
وأظهرت الشركة أن برمجيات سرقة كلمات المرور تمكنت من الاستيلاء على كلمات مرور وبيانات اعتماد تخص 1787 مؤسسة، أي ما يقرب من مؤسسة واحدة من كل خمس مؤسسات شملها الفحص.
وأشارت “SpyCloud” إلى أن بيانات اعتماد ما لا يقل عن 250 مؤسسة كانت مكشوفة بطريقة يبدو أنها تتيح الوصول إلى شبكات التشغيل وأنظمة الوصول عن بُعد، وهي الأنظمة التي تتحكم في المضخات الفعلية وتدفقات المياه.
اختراق واحد قد يفتح الطريق أمام مئات المؤسسات
وشمل التحليل حالة لم تكشف “SpyCloud” عن اسم شركة تقنيات القياس المرتبطة بها، حيث كان أحد الأجهزة الموجودة على شبكتها مصابًا ببرمجية خبيثة لسرقة كلمات المرور.
وتمكنت البرمجية من سرقة كميات كبيرة من بيانات الاعتماد، من بينها كلمات مرور تخص 167 شركة مرافق مياه أمريكية تعتمد على مزود تقنيات القياس نفسه.
وقال جيسون لانكستر، كبير مسؤولي التحقيقات في “SpyCloud”، إن هذا الاختراق الواحد منح المجرمين مفاتيح الوصول إلى مئة مؤسسة أخرى لا علاقة مباشرة بينها.
وتُعرف برمجيات سرقة كلمات المرور باسم Infostealers، وهي برمجيات خبيثة مصممة لسرقة كلمات المرور المخزنة على أجهزة المستخدمين، إلى جانب رموز الجلسات التي تُستخدم لإبقاء المستخدمين مسجلين الدخول إلى حساباتهم وخدماتهم.
ويمكن لرموز الجلسات هذه أن تسمح للمهاجم بتسجيل الدخول إلى الأنظمة كما لو كان المستخدم الشرعي نفسه، كما أنها قد تتجاوز في كثير من الحالات أنظمة المصادقة متعددة العوامل (MFA).
ويتعامل القراصنة بصورة منتظمة مع بيانات الاعتماد المسروقة باعتبارها سلعة رقمية، إذ يتبادلونها أو يبيعونها للحصول على كلمات مرور أو رموز جلسات تتيح الوصول إلى مؤسسات بعينها.
هجمات مرتبطة بإيران.. لكن دون كلمات مرور مسروقة
وتأتي نتائج الدراسة بعد أسابيع من سلسلة هجمات استهدفت مرافق مياه في أنحاء مختلفة من الولايات المتحدة، وربطت الحكومة الأميركية هذه الهجمات سرًا بقراصنة مدعومين من إيران.
لكن “SpyCloud” قالت إنها لم تجد أي دليل على أن تلك الهجمات المرتبطة بإيران اعتمدت على كلمات مرور مسروقة.
وفي تلك الحالات، تشير الأدلة إلى استغلال نقاط ضعف أمنية أخرى، مثل كلمات المرور الافتراضية التي يحددها المصنع في المفاتيح الميكانيكية ووحدات التحكم المادية المستخدمة في أنظمة البنية التحتية الحيوية، وفقًا لشركة SpyCloud، في نتائج تتوافق مع تحذيرات سابقة أصدرتها وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA).
ويرى الباحثون أن كلمات المرور المسروقة تمثل، في المقابل، مصدرًا رئيسيًا للوصول إلى المؤسسات بالنسبة إلى أي شخص يريد شراء هذه البيانات أو العثور عليها، بالتوازي مع المخاطر الأمنية المعروفة المرتبطة بتقنيات البنية التحتية الحيوية.
وقال لانكستر إن قطاع المياه يتعين عليه التعامل مع القصتين في الوقت نفسه، في إشارة إلى ضرورة التعامل مع مخاطر كلمات المرور المسروقة ونقاط الضعف الموجودة أصلًا في أنظمة التحكم والبنية التحتية الحيوية.
المصدر: العربية – تكنولوجيا




