Top.Mail.Ru
Более 1,7 тысячи водоканалов США оказались уязвимы из-за кражи паролей хакерами — MiraNews

Более 1,7 тысячи водоканалов США оказались уязвимы из-за кражи паролей хакерами

23 сентября 2026, 03:45 · Савелий Громов

Исследование компании SpyCloud показало, что 1 787 американских организаций водоснабжения и водоотведения могли подвергнуться взлому из-за вредоносных программ, крадущих пароли и активные сессии сотрудников. Это почти 20% проверенных поставщиков услуг. В 250 случаях раскрытые учетные данные, предположительно, открывали доступ к операционным сетям и системам удаленного управления насосами и потоками воды.

Для анализа SpyCloud сформировала базу из более чем 66 тысяч общедоступных систем, зарегистрированных Агентством по охране окружающей среды США. Эти системы относились примерно к 10 тысячам организаций. Исследователи обнаружили, что вредоносные программы для кражи паролей похитили учетные данные у 1 787 из них.

Отдельно специалисты изучили неназванного поставщика технологий для учета потребления воды. На одном из устройств в его сети обнаружили заражение программой, которая похитила большое количество учетных данных. Среди них оказались пароли от систем 167 американских коммунальных компаний, использующих решения этого поставщика.

Главный специалист SpyCloud по расследованиям Джейсон Ланкастер заявил в сообщении компании, что одна такая утечка фактически передала преступникам ключи от доступа к «сотне никак иначе не связанных между собой организаций». По его словам, украденные пароли остаются одним из основных способов проникновения в инфраструктуру для тех, кто хочет получить такой доступ или приобрести его.

Подобные вредоносные программы называют инфостилерами — похитителями информации. Они извлекают сохраненные пароли и токены сессий, благодаря которым пользователь остается авторизованным. С помощью таких токенов злоумышленник может войти в систему от имени настоящего пользователя, нередко обходя многофакторную аутентификацию, а украденные данные регулярно продаются для доступа к конкретным организациям.

Исследование появилось через несколько недель после серии атак на американские объекты водоснабжения, которые правительство США в закрытом порядке связало с хакерами, поддерживаемыми Ираном. SpyCloud не обнаружила признаков использования украденных паролей в этих атаках: специалисты связывают их с другими уязвимостями, включая стандартные пароли, установленные производителями механических переключателей и физических контроллеров критической инфраструктуры. Ланкастер отметил, что водному сектору приходится одновременно учитывать оба типа угроз.