Otra preocupación para las redes de abastecimiento de agua: la exposición a programas de robo de información
Casi dos de cada diez organizaciones estadounidenses dedicadas al agua y a las aguas residuales tienen datos de identidad expuestos de forma activa debido a que los ladrones de información están recopilando sus credenciales, según un estudio publicado este martes.
El estudio de la empresa especializada en riesgos de identidad SpyCloud se produce tras meses de noticias sobre una oleada de ciberataques dirigidos contra objetivos del sector, que, según sospechan funcionarios del Gobierno de EE. UU., están relacionados con Irán.
La empresa creó una base de datos con 66 845 sistemas registrados en la Agencia de Protección Ambiental, examinó dominios de Internet y, finalmente, analizó 10 000 organizaciones, tras lo cual descubrió que 1 787 de ellas presentaban una exposición activa a programas de robo de información.
En un caso concreto, un único dispositivo infectado en las instalaciones de un proveedor de tecnología de contadores inteligentes —cuyo nombre SpyCloud no reveló— contenía datos de inicio de sesión guardados vinculados a unos 167 clientes diferentes de empresas de servicios públicos estadounidenses; lo que significa que una sola filtración abrió la puerta a muchas más.
Esa «exposición en cascada de la cadena de suministro» fue una de las principales conclusiones del informe que SpyCloud compartió en exclusiva con CyberScoop, según afirmó Jason Lancaster, director de investigaciones de la empresa de ciberseguridad, junto con el «enfoque cuantitativo» para medir la exposición en su conjunto…