
Gestolen wachtwoorden stellen duizenden Amerikaanse waterbedrijven bloot aan hackers
Ruim 1.700 Amerikaanse water- en afvalwaterbedrijven worden bedreigd door malware die werknemerswachtwoorden steelt. Dit blijkt uit onderzoek van cybersecurity-bedrijf SpyCloud, dat een database analyseerde van meer dan 66.000 systemen die bij de Amerikaanse Environmental Protection Agency zijn geregistreerd.
Massale blootstelling
Van de ongeveer 10.000 onderzochte organisaties hadden bijna twee op de tien te maken gehad met wachtwoord-stealende malware. Bij minstens 250 bedrijven waren credentials gestolen die rechtstreekse toegang tot operationele netwerken boden – systemen die fysieke pompen en waterstroom controleren.
Toegang voor criminelen
Deze zogenaamde infostealers zijn in staat om opgeslagen wachtwoorden en sessietokens te bemachtigen. Met die tokens kunnen hackers inloggen als rechtmatige gebruikers en omzeilen ze vaak zelfs meervoudige authenticatie. Een enkele besmetting van een meetapparatuurbedrijf legde bijvoorbeeld wachtwoorden bloot van 167 nutsbedrijven.
Securityonderzoekers waarschuwen dat gestolen inloggegevens gemakkelijk op criminele markten verhandeld worden en voor wie ze maar wil gebruiken beschikbaar zijn.
Dubbel risico
Dit onderzoek volgt op recente cyberaanvallen op Amerikaanse waterbedrijven, die door de Amerikaanse regering aan Iraans gesteunde hackers worden toegeschreven. SpyCloud vond echter geen bewijs dat die aanvallen op gestolen wachtwoorden steunden. Die aanvallen exploiteerden vooral beveiligingsproblemen in fabrikantsinstellingen en standaardwachtwoorden van apparaten, aldus SpyCloud en de Amerikaanse cybersecurity-organisatie CISA.


