📑 Daftar Isi

Ilustrasi keamanan siber penyedia air AS yang rentan terhadap malware pencuri password

1.787 Penyedia Air AS Rentan Dibobol Malware Pencuri Password

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️5 menit membaca
Bagikan:
  • SpyCloud menemukan 1.787 organisasi penyedia air AS kehilangan kredensial akibat malware pencuri password
  • Basis data mencakup 66.000 sistem dan 10.000 organisasi terdaftar di EPA AS
  • Setidaknya 250 organisasi berpotensi membuka jaringan operasional dan sistem akses jarak jauh
  • Satu penyedia metering terinfeksi, kredensial 167 perusahaan utilitas AS dicuri
  • Token sesi curian dapat melewati autentikasi multi-faktor
  • Peretasan terkait Iran tidak terbukti memakai password curian, melainkan kelemahan password default

Telset.id – Sebanyak 1.787 organisasi penyedia air dan air limbah di Amerika Serikat teridentifikasi terekspos serangan peretasan akibat malware pencuri password yang mampu mencuri kredensial dan sesi login aktif milik karyawan. Temuan dari perusahaan pertahanan siber SpyCloud ini menyoroti bagaimana penyedia air dan infrastruktur kritis lain dapat dikompromikan dengan relatif mudah, di tengah gelombang peretasan yang menyasar pasokan air di puluhan komunitas di Amerika Serikat.

Meski malware pencuri password bukan hal baru, penelitian SpyCloud menegaskan bahwa password yang dicuri memberi peretas jalur mudah untuk menembus jaringan organisasi tanpa perlu memakai alat kecerdasan buatan. SpyCloud menyebut pihaknya membangun basis data berisi lebih dari 66.000 sistem yang menghadap publik dan terdaftar di U.S. Environmental Protection Agency, yang mencakup 10.000 organisasi.

Dari pemeriksaan tersebut, malware pencuri password terbukti mencuri password dan kredensial dari 1.787 organisasi, atau hampir dua dari sepuluh penyedia yang diperiksa. SpyCloud mencatat setidaknya 250 organisasi memiliki kredensial yang terekspos dan tampak memungkinkan akses ke jaringan operasional serta sistem akses jarak jauh mereka, yang mengendalikan pompa fisik dan aliran air.

Dampak Satu Infeksi ke Ratusan Organisasi

Analisis SpyCloud mencakup sebuah penyedia teknologi metering yang tidak disebutkan namanya, yang memiliki perangkat di jaringannya terinfeksi malware pencuri password. Malware tersebut mencuri banyak kredensial, termasuk password untuk 167 perusahaan utilitas AS yang bergantung pada penyedia teknologi metering itu.

Chief Investigations Officer SpyCloud, Jason Lancaster, dalam unggahannya mengatakan bahwa satu pelanggaran ini menyerahkan kunci akses kepada penjahat siber untuk membuka “seratus organisasi yang sebenarnya tidak saling terkait.” Malware pencuri password, yang juga dikenal sebagai infostealers, memungkinkan peretas mencuri password tersimpan seseorang sekaligus token sesi yang dipakai untuk menjaga mereka tetap login.

Token sesi ini dapat membuat peretas login seolah-olah mereka adalah pengguna sah, dan sering kali mampu melewati sistem autentikasi multi-faktor. Peretas rutin memperdagangkan kredensial curian untuk memperoleh password atau token sesi demi mengakses organisasi tertentu. Pola kerja malware semacam ini menegaskan pentingnya kewaspadaan terhadap kredensial pribadi, sejalan dengan langkah pengamanan akun yang dibahas dalam panduan Cara Matikan Find My untuk melindungi perangkat dan akun dari akses tidak sah.

Penelitian ini muncul beberapa pekan setelah rentetan peretasan yang menyasar penyedia air di sekitar Amerika Serikat, yang secara privat dikaitkan pemerintah AS dengan peretas yang didukung Iran. SpyCloud mengatakan pihaknya tidak menemukan bukti bahwa peretasan yang terkait Iran itu mengandalkan password yang dicuri.

Dalam kasus tersebut, indikasinya mengarah pada kelemahan keamanan, seperti password default yang ditetapkan pabrikan, pada sakelar mekanis dan pengendali fisik yang dipakai infrastruktur kritis. Temuan SpyCloud ini menggemakan hasil temuan sebelumnya dari badan keamanan siber AS, CISA.

Dua Risiko Keamanan yang Harus Dihadapi Bersamaan

Para peneliti mencatat bahwa password yang dicuri merupakan sumber akses utama bagi “siapa pun yang ingin membeli atau menemukannya,” yang berjalan paralel dengan risiko keamanan yang sudah dikenal pada teknologi infrastruktur kritis. Lancaster menegaskan bahwa sektor air “harus menghadapi kedua cerita itu sekaligus.”

Artinya, ancaman terhadap penyedia air tidak hanya datang dari kelemahan teknis pada perangkat pengendali fisik, tetapi juga dari kredensial yang dicuri melalui malware. Kombinasi keduanya membuat permukaan serangan terhadap infrastruktur kritis semakin luas.

SpyCloud membangun basis data berskala besar untuk memetakan eksposur ini, dengan cakupan 66.000 sistem dan 10.000 organisasi yang terdaftar di U.S. Environmental Protection Agency. Dari jumlah itu, 1.787 organisasi terbukti kehilangan password dan kredensial akibat infostealers, sementara 250 organisasi di antaranya memiliki kredensial yang tampak membuka akses ke jaringan operasional dan sistem akses jarak jauh.

Kasus penyedia teknologi metering yang tidak disebutkan namanya menjadi contoh bagaimana satu titik infeksi dapat menjalar luas. Satu perangkat yang terinfeksi cukup untuk mencuri kredensial bagi 167 perusahaan utilitas AS yang bergantung pada penyedia tersebut, memperlihatkan efek berantai dalam rantai pasok teknologi air.

Penelitian ini juga menempatkan perhatian pada perbedaan jalur serangan. Rentetan peretasan yang dikaitkan dengan peretas dukungan Iran tidak menunjukkan bukti mengandalkan password curian, melainkan mengarah pada kelemahan seperti password default pabrikan pada perangkat pengendali. Sementara itu, jalur password curian tetap terbuka lebar bagi siapa pun yang ingin membeli atau menemukan kredensial tersebut.

SpyCloud menegaskan bahwa pihaknya tidak menemukan bukti keterkaitan antara peretasan terkait Iran dengan kredensial curian, sekaligus menegaskan bahwa malware pencuri password tetap menjadi sumber akses utama. Dengan kata lain, sektor air menghadapi dua vektor risiko yang berbeda namun sama-sama nyata.

Bagi organisasi, temuan ini menegaskan bahwa perlindungan terhadap kredensial dan token sesi menjadi bagian tak terpisahkan dari keamanan infrastruktur. Token sesi yang dicuri dapat melewati autentikasi multi-faktor, sehingga sekadar mengandalkan lapisan verifikasi tambahan tidak cukup jika kredensial sudah jatuh ke tangan peretas.

Praktik memperdagangkan kredensial curian di antara peretas memperbesar risiko, karena password atau token sesi untuk organisasi tertentu dapat berpindah tangan dengan cepat. Dalam konteks ini, password yang dicuri berfungsi sebagai jalur masuk yang efisien tanpa memerlukan alat kecerdasan buatan sekalipun.

SpyCloud menyoroti bahwa sektor air harus menangani dua narasi keamanan secara bersamaan: kelemahan pada perangkat pengendali fisik dan paparan kredensial akibat infostealers. Keduanya tidak saling meniadakan, melainkan memperlihatkan beragamnya cara infrastruktur kritis dapat dikompromikan.

Temuan ini juga menegaskan bahwa skala eksposur tidak kecil. Dengan 1.787 organisasi yang kehilangan kredensial dan 250 di antaranya berpotensi membuka akses ke jaringan operasional, dampaknya menyentuh sistem yang mengendalikan pompa fisik dan aliran air.

Penelitian SpyCloud menjadi pengingat bahwa keamanan kredensial karyawan berperan langsung dalam melindungi operasional penyedia air. Ketika kredensial dan token sesi dicuri, peretas dapat masuk tanpa memicu kecurigaan karena mereka tampil sebagai pengguna sah.

Sejalan dengan itu, kesadaran akan pengelolaan akun dan sesi login menjadi relevan bagi organisasi maupun individu. Langkah-langkah dasar seperti mengelola akses akun secara hati-hati, sebagaimana dibahas dalam panduan Matikan Find My, mencerminkan pentingnya kontrol atas kredensial dan sesi yang aktif.

SpyCloud tidak menyebutkan nama penyedia teknologi metering yang menjadi titik infeksi, namun dampaknya terukur jelas: kredensial untuk 167 perusahaan utilitas AS dicuri dari satu perangkat yang terinfeksi. Angka ini memperlihatkan bagaimana rantai pasok teknologi dapat memperluas jangkauan satu insiden keamanan.

Dengan temuan bahwa hampir dua dari sepuluh penyedia yang diperiksa kehilangan kredensial, serta setidaknya 250 organisasi berpotensi membuka jaringan operasional, penelitian SpyCloud menempatkan keamanan kredensial sebagai persoalan serius bagi sektor air. Sektor ini pun dituntut menghadapi dua sumber risiko sekaligus, tanpa mengabaikan salah satunya.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.