Η έρευνα που διεξήγαγε η California Water Service (Cal Water) για την πρόσφατη κυβερνοεπίθεση, την οποία ανέλαβε η ιρανική ομάδα χάκερ Handala, δεν βρήκε αποδείξεις δραστηριότητας στο περιβάλλον επιχειρησιακής τεχνολογίας (OT) της υδροδοτικής εταιρείας. Η Handala, η οποία ισχυρίζεται ότι είναι μια συλλογικότητα χακτιβιστών αλλά ευρέως θεωρείται ότι αποτελεί πρόσοψη για τις κυβερνητικές επιχειρήσεις χάκινγκ του Ιράν, δήλωσε ότι θα μπορούσε να είχε διακόψει την υδροδότηση αφού απέκτησε πρόσβαση στα συστήματα της Cal Water, αλλά επέλεξε να μην το κάνει.
Δείτε επίσης: Το ICO επιβάλλει πρόστιμο 1,3 εκ. δολαρίων σε South Staffordshire Water

Η δήλωση υπαινίχθηκε ότι οι χάκερ είχαν αποκτήσει βαθιά πρόσβαση στα συστήματα βιομηχανικού ελέγχου (ICS).
Η επίθεση αυτή έφερε στο προσκήνιο τις ευπάθειες που αντιμετωπίζουν οι υποδομές κρίσιμης σημασίας, όπως οι υδροδοτικές εταιρείες, οι οποίες συχνά βασίζονται σε παλαιά συστήματα και ανεπαρκή μέτρα κυβερνοασφάλειας. Η διαρροή 5 GB δεδομένων από τα συστήματα της Cal Water περιλάμβανε προσωπικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένη προστασία των δεδομένων των πελατών. Οι αναλυτές κυβερνοασφάλειας ανακάλυψαν ότι ένα σύστημα χρέωσης πελατών και μια εσωτερική εφαρμογή μπορεί να έχουν παραβιαστεί, αν και η Cal Water επιβεβαίωσε ότι δεν υπήρξε πρόσβαση σε πληροφορίες πληρωμής.
Η Cal Water, μία από τις μεγαλύτερες επενδυτικές υδροδοτικές εταιρείες στις Ηνωμένες Πολιτείες, έχει προσλάβει ειδικούς κυβερνοασφάλειας, συμπεριλαμβανομένης της μονάδας Mandiant της Google, για να βοηθήσουν στην έρευνα του περιστατικού κυβερνοασφάλειας. Η Mandiant, με την εκτεταμένη εμπειρία της στην ανάλυση και αντιμετώπιση κυβερνοεπιθέσεων, επιβεβαίωσε ότι η δραστηριότητα του απειλητικού φορέα περιορίστηκε σε μη εξουσιοδοτημένη πρόσβαση σε μικρό αριθμό συγκεκριμένων λογαριασμών χρηστών εντός δύο πλατφορμών παρόχων υπηρεσιών τρίτων.
Αυτό σημαίνει ότι, παρά τη σοβαρότητα της επίθεσης, οι χάκερ δεν κατάφεραν να διεισδύσουν στα εσωτερικά περιβάλλοντα πληροφορικής ή επιχειρησιακής τεχνολογίας της Cal Water.
Δείτε επίσης: Οι hackers MuddyWater υιοθετούν το νέο εργαλείο DarkBeatC2

Η έρευνα καθόρισε ότι ο απειλητικός φορέας απέκτησε πρόσβαση σε έναν ενεργό λογαριασμό πελάτη της Cal Water χρησιμοποιώντας κλεμμένα διαπιστευτήρια χρήστη. Ο λογαριασμός πελάτη δεν παρείχε πρόσβαση στο σύστημα χρέωσης και καμία πληροφορία πληρωμής δεν παραβιάστηκε. Επιπλέον, ο απειλητικός φορέας απέκτησε πρόσβαση σε έναν εξωτερικό, τρίτο ιστότοπο που σχετίζεται με ένα εργαλείο διόρθωσης τοποθεσίας GPS. Ωστόσο, ο ιστότοπος δεν περιέχει καμία εμπιστευτική ή ευαίσθητη πληροφορία.
Η οργάνωση κατέληξε: «Εκτιμούμε τη συνεργασία και την υποστήριξη που μας παρείχαν οι κρατικοί και ομοσπονδιακοί κυβερνητικοί εταίροι μας καθ’ όλη τη διάρκεια της έρευνας και θα συνεχίσουμε να εργαζόμαστε για τη διατήρηση της ασφάλειας των συστημάτων και των δεδομένων μας από κακόβουλους φορείς». Αυτή η δήλωση υπογραμμίζει τη σημασία της συνεργασίας μεταξύ δημόσιων και ιδιωτικών φορέων για την αντιμετώπιση των αυξανόμενων απειλών στον κυβερνοχώρο.
Ο τομέας του νερού συνεχίζει να αποτελεί κύριο στόχο για τους απειλητικούς φορείς λόγω της μεγάλης εξάρτησής του από παλαιά συστήματα και συχνά ανεπαρκή μέτρα κυβερνοασφάλειας. Οι υποδομές νερού είναι κρίσιμες για τη δημόσια υγεία και ασφάλεια, και η προστασία τους από κυβερνοεπιθέσεις είναι ζωτικής σημασίας. Η επίθεση στην Cal Water αποτελεί μια υπενθύμιση της ανάγκης για συνεχή αναβάθμιση των συστημάτων ασφαλείας και για την εφαρμογή σύγχρονων τεχνολογιών προστασίας.
Η Cal Water, όπως και άλλες εταιρείες στον τομέα του νερού, καλείται να επενδύσει σε νέες τεχνολογίες και στρατηγικές για την ενίσχυση της κυβερνοασφάλειας. Αυτό περιλαμβάνει την εκπαίδευση του προσωπικού, την αναβάθμιση των συστημάτων και την εφαρμογή πρωτοκόλλων για την ανίχνευση και αντιμετώπιση απειλών σε πραγματικό χρόνο. Η συνεργασία με εξειδικευμένες εταιρείες κυβερνοασφάλειας, όπως η Mandiant, αποτελεί ένα σημαντικό βήμα προς αυτή την κατεύθυνση.
Δείτε επίσης: Ιρανοί Hackers Στοχεύουν Κρίσιμες Υποδομές ΗΠΑ με Επιθέσεις σε PLC

Η επίθεση στην Cal Water δεν είναι μεμονωμένο περιστατικό, αλλά μέρος μιας ευρύτερης τάσης επιθέσεων σε κρίσιμες υποδομές. Οι κυβερνοεγκληματίες συνεχίζουν να εξελίσσουν τις μεθόδους τους, καθιστώντας απαραίτητη την προσαρμογή και ενίσχυση των μέτρων ασφαλείας από τις εταιρείες. Η προστασία των δεδομένων και των συστημάτων αποτελεί προτεραιότητα για την αποφυγή διακοπών στην παροχή υπηρεσιών και την προστασία των προσωπικών δεδομένων των πελατών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
