BookinglyTech News
Ciberseguridad

Malware de robo de credenciales amenaza a más de mil proveedores de agua en EE. UU.

SpyCloud revela que 1 787 compañías de agua han sido vulneradas por malware que roba contraseñas y tokens de sesión, abriendo acceso a redes operativas.

2 min de lecturaTechCrunch0 vistas

Malware que roba credenciales

Un nuevo informe de SpyCloud muestra que más de mil proveedores de agua y aguas residuales en Estados Unidos están expuestos a ataques por malware capaz de robar contraseñas y tokens de sesión activos. El estudio, que cubre 10 000 organizaciones registradas ante la EPA, identifica 1 787 entidades cuyos datos fueron comprometidos, lo que equivale a casi el 20 % del total analizado.

El malware, conocido como infostealer, captura las credenciales almacenadas y los tokens que mantienen a los usuarios conectados. Estos tokens pueden permitir a un atacante iniciar sesión como el usuario legítimo y, en muchos casos, evadir la autenticación multifactor.

Acceso a redes operativas

Según SpyCloud, al menos 250 organizaciones tenían credenciales que permitían el acceso a redes operativas y sistemas de acceso remoto que controlan bombas y flujos de agua. Un caso destacado fue el de un proveedor de tecnología de medición que, tras verse infectado, entregó credenciales de 167 compañías de servicios públicos.

El jefe de investigaciones de SpyCloud, Jason Lancaster, indica que un solo incidente le dio a los criminales “las llaves para acceder a un centenar de organizaciones distintas”.

Contexto de ataques recientes

Este hallazgo llega semanas después de una serie de brechas dirigidas a proveedores de agua en EE. UU., vinculadas por el gobierno a hackers respaldados por Irán. SpyCloud no encontró evidencia de que esos ataques hubieran dependido de credenciales robadas; en su lugar, apuntó a vulnerabilidades de fábrica, como contraseñas por defecto en interruptores mecánicos y controladores físicos, citando a CISA.

En ambos casos, el estudio subraya que el robo de credenciales sigue siendo una vía principal de acceso para atacantes que buscan infiltrarse en infraestructuras críticas.

Implicaciones para la industria

Los proveedores de agua deben reforzar la gestión de contraseñas y asegurar que los tokens de sesión estén protegidos, además de revisar las configuraciones de dispositivos de campo. La combinación de contraseñas débiles y la exposición de tokens de sesión crea un escenario de riesgo elevado.

Para más detalles sobre la investigación, visita el blog de SpyCloud.