Новости и события » Общество » Хакеры в течение 9 месяцев находились на сервере компании водоснабжения

Хакеры в течение 9 месяцев находились на сервере компании водоснабжения

Хакеры в течение 9 месяцев находились на сервере компании водоснабжения

В течение девяти месяцев у хакеров был доступ к серверам с данными клиентов компании водоснабжения в Квинсленде (Австралия).

SunWater - австралийская государственная компания водоснабжения, в ведении которой находятся 19 крупных плотин, 80 насосных станций и трубопроводы общей протяженностью 2575 километров.

Согласно годовому финансовому отчету аудиторов, опубликованному в Queensland Audit Office, SunWater была взломана в течение девяти месяцев, и в течение всего этого времени злоумышленникам успешно удавалось избегать обнаружения. Хотя в самом отчете название компании не упоминается, журналисты ABC Australia подтвердили, что это была SunWater.

У хакеров был доступ к данным клиентов SunWater в период с августа 2020 года по май 2021 года. Похоже, что их не интересовала персональная информация, поскольку они просто внедрили на сервер кастомное вредоносное ПО для увеличения трафика online-видеоплатформы.

Согласно отчету, никаких свидетельств того, что злоумышленники похитили какую-либо финансовую информацию клиентов, и уязвимость, через которую злоумышленники проникли на сервер, уже исправлена.

Хакеры скомпрометировали устаревшие и более уязвимые системы, а обновленные и более защищенные web-серверы остались нетронутыми.

В отчете поднимается вопрос по поводу отсутствия надлежащих практик по контролю над учетными записями, таких как ограничение доступа сотрудникам лишь до тех функций, которые необходимы им для работы. К примеру, у SunWater было несколько учетных записей с доступом ко множеству систем, что повышает риск в случае единой точки компрометации.

Специалисты изучили внутренние системы управления шести водоканалов в Австралии и выявили проблемы в трех из них. Проблемы варьируются от отсутствия антифрод-систем для защиты денежных переводов от мошенников, до множественных уязвимостей в IT-системах.

Audi


Сучасні та економічні методи зведення будівель

Сучасні та економічні методи зведення будівель

У сучасному будівництві швидкість, економічність та універсальність є ключовими факторами при виборі технологій і матеріалів. Швидкомонтовані сталеві будівлі повністю відповідають цим вимогам, завдяки чому вони набувають великої популярності у різних сферах...

сегодня 10:39

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх