Новые разделы!
ИИ, квантовые вычисления и много других интересных тем
22.09.2026
Специалисты SpyCloud обнаружили следы заражения инфостилерами у 1787 из 10 тысяч проверенных организаций водного сектора США и их поставщиков. В 258 случаях похищенные данные были связаны с системами удалённого доступа или операционными технологиями, однако исследование не подтверждает фактическое проникновение в инфраструктуру.
Компания SpyCloud, специализирующаяся на защите цифровых идентификаторов, проанализировала данные о 10 тысячах американских водоканалов, очистных сооружений и их технологических поставщиков. У 1787 организаций обнаружились связанные с инфостилерами записи, а у 258 — учётные данные для систем удалённого администрирования или операционных технологий (OT).
На одном заражённом устройстве поставщика систем учёта воды исследователи нашли сохранённые данные для входа примерно в 167 клиентских порталов коммунальных предприятий. SpyCloud не установила, действуют ли эти учётные записи, обладают ли они расширенными правами и использовались ли злоумышленниками.
Среди похищенных данных встречались не только пароли, но и сеансовые токены. Их перехват позволяет воспроизводить уже авторизованные сеансы и в некоторых случаях обходить многофакторную аутентификацию. У коммунальных предприятий утечки чаще затрагивали TeamViewer, LogMeIn, GoToMyPC, а также панели управления SonicWall и Fortinet на устройствах муниципальных сотрудников.
Исследователи подчёркивают, что обнаруженная экспозиция не доказывает взлом конкретных объектов. Для устранения риска недостаточно сменить пароли: необходимо отзывать активные сеансы, аннулировать токены и проверять журналы аутентификации. Отдельной проблемой остаются доступные из интернета программируемые логические контроллеры и человеко-машинные интерфейсы со стандартными паролями.
Источник: spycloud.com