Hackerlar, kritik altyapı için daha iyi siberdefense ihtiyaç duyduğunu gösteren bir Queensland su tedarikçisi için müşteri bilgilerini tutan bir sunucuda dokuz ay boyunca gizli kaldı.
Sunwater, 19 ana baraj, 80 pompalama istasyonu ve 1.600 mil uzunluğundaki boru hattından çalışan Avustralya devlete ait su tedarikçisidir.
Dün Queensland Denetim Ofisi tarafından yayınlanan yıllık finansal denetim raporuna göre, Sunwater dokuz ay boyunca ihlal edildi, aktörler her zaman tespit edilmedi.
Rapor doğrudan varlığa isim vermezken, ABC Avustralya otoriteyi sorguladı ve güneşlenme suyu olduğunu onayladı.
İhlal 2020 ve 2021 Ağustos arasında gerçekleşti ve aktörler, cutomer bilgilerini su tedarikçisi tarafından saklamak için kullanılan bir web sunucusuna erişmeyi başardı.
Hacker'ların hassas verilerin exfiltrasyonuyla ilgilenmedikleri gibi, bunun yerine ziyaretçi trafiğini çevrimiçi bir video platformuna artırmak için özel bir kötü amaçlı yazılım eklerdi.
Denetim Raporu, tehdit aktörlerinin herhangi bir müşteri veya finansal bilgiyi çaldığına dair hiçbir kanıt bulunmadığını ve kullandıkları aktörlerin şimdi düzeltildiği konusunda hiçbir kanıt bulunmadığını belirtti.
Rapor, aktörlerin sistemin daha yaşlı ve daha savunmasız sürümlerini tehlikeye attığını ve modern ve çok daha güvenli web sunucularını dokunmadan bıraktığını vurguluyor.
Son olarak, rapor, işlerini yapmak için gereken minimum erişimi sağlamak gibi, uygun hesap güvenlik uygulamaları eksikliği konusunu gündeme getirir.
Bunun yerine, Sunwater, birden fazla sisteme erişimi olan birkaç kullanıcı hesabına sahip olup, tek bir uzlaşma noktası durumunda riski artırır.
Denetçiler, Avustralya'daki altı su otoritesinin iç kontrollerini incelemiştir ve bunları spesifik olarak adlandırılmadan üçte eksiklikler buldu.
BEC aktörlerinden BT sistemlerdeki çok sayıda güvenlik açıklığının varlığına kadar finansal işlemleri sağlayacak olan dolandırıcılık önleme koruması nedeniyle, rapor birkaç kilit sorunu vurguladı.
Özet olarak, denetçiler kamu kuruluşlarının, geçen yılki tavsiyelerine dayanarak olumlu adımlar attığını ancak yine de:
"Bilgi sistemleriyle ilgili birkaç kontrol eksikliğini tanımlamaya devam ediyoruz. Siber saldırılar, Covid-19'dan dolayı işletmelerin çalışma ortamlarında devam eden değişikliklerle devam eden değişikliklerle önemli bir risk olmaya devam ediyoruz." - Denetçilerin raporunu okur.
Bir finansal kayıp her zaman bir korkuluk senaryosu olsa da, 2017 yılında 645.000 ABD Dolarını kaybeden İngiltere merkezli bir su tedarikçisine karşı geri döndüğümüzde, kamu güvenliğini tehdit eden neredeyse şiddetli değil.
Şubat 2021'de, bir hacker, Oldsmar, Florida'daki bir su arıtma sistemine erişti ve kamu kaynağı ağındaki kostik soda konsantrasyonunu arttırmaya çalıştı.
Bu, bu kritik tesislerin güvenliğini arttırmak için, halkın gerçekleştiğinden daha sık hedeflenen bu kritik tesislerin güvenliğini yükseltmek için metodik adımlar için bir uyandırma çağrısıydı.
Enerji sektörünü hedefleyen mobil kimlik avı saldırıları% 161 oranında artış
Araştırmacılar, Apple'ın CSAM taramasının kolayca kandırılabileceğini gösteriyor
Tor tarayıcı 11, V2 soğan URL desteğini kaldırır, yeni UI ekler
ABD Savunma Müteahhiti Elektronik Savaş Veri İhlali Vurdu
Mozilla Thunderbird 91.3, yüksek etkili kusurları düzeltmek için serbest bırakıldı
Kaynak: Bleeping Computer