Wasserinfrastruktur, USA

Wasserinfrastruktur USA: 1.000 Versorger durch Infostealer gefÀhrdet

Veröffentlicht am: 22.09.2026 um 22:35 Uhr | Redaktion boerse-global.de

Eine SpyCloud-Analyse entdeckt kompromittierte ZugÀnge bei US-Wasserbetrieben und mögliche OT-Risiken durch gestohlene Sitzungsdaten.

SpyCloud warnt: Infostealer gefÀhrden US-Wasserversorger
Ein großes, industrielles Wasserpumpwerk mit komplexen Stahlrohrsystemen und Ventilen in einer Betonhalle. Illustration mit AI erstellt.

Sicherheitsuntersuchungen des Unternehmens SpyCloud zeigen eine erhebliche Bedrohung fĂŒr die US-amerikanische Wasserinfrastruktur auf. Demnach sind ĂŒber 1.000 Wasser- und Abwasserversorger in den USA durch sogenannte Infostealer-Malware gefĂ€hrdet. Diese Schadsoftware zielt darauf ab, Passwörter von Mitarbeitern sowie aktive Sitzungsdaten zu entwenden, was Angreifern weitreichende Zugriffsmöglichkeiten eröffnet.

Hohe Rate an kompromittierten Zugangsdaten

Grundlage der aktuellen Untersuchung ist eine Datenbank, die ĂŒber 66.000 bei der US-Umweltbehörde EPA registrierte öffentliche Wassersysteme umfasst. Diese Systeme lassen sich rund 10.000 ĂŒbergeordneten Organisationen zuordnen. In einer detaillierten Analyse von 1.787 dieser Organisationen stellten Sicherheitsforscher fest, dass fast zwei von zehn untersuchten Betrieben ĂŒber kompromittierte Zugangsdaten verfĂŒgten.

Die Tragweite dieser SicherheitslĂŒcken betrifft nicht nur die Verwaltungsebene. Bei mindestens 250 der untersuchten Organisationen reichten die entwendeten Informationen aus, um potenziell Zugriff auf Betriebsnetze (OT) sowie Fernsteuerungssysteme fĂŒr Pumpen und den Wasserfluss zu erlangen. Konkret verfĂŒgten 258 der 1.787 Organisationen ĂŒber kompromittierte Credentials fĂŒr OT- oder Remote-Systeme.

Anzeige

Der Diebstahl von Zugangsdaten betrifft lĂ€ngst nicht mehr nur kritische Infrastrukturen, sondern gefĂ€hrdet auch private Nutzer im Alltag massiv. Dieser kostenlose Guide enthĂŒllt, wie Sie mit KeePassXC die volle Kontrolle ĂŒber Ihre digitalen ZugĂ€nge zurĂŒckgewinnen und Passwörter sicher verwalten. KeePassXC-Anleitung jetzt kostenlos sichern

Risiken durch die Lieferkette und Umgehung von Sicherheitsmaßnahmen

Ein besonderes Risiko stellt laut dem Bericht die Vernetzung innerhalb der Branche dar. Die Untersuchung hebt hervor, dass ein einziges infiziertes GerĂ€t bei einem Anbieter fĂŒr Smart-Meter- oder Messtechnik ausreichte, um Logins fĂŒr rund 167 US-Versorgungsunternehmen offenzulegen.

Jason Lancaster von SpyCloud erlĂ€uterte in diesem Zusammenhang, dass ein einzelner Datendiebstahl die SchlĂŒssel zu Hunderten von ansonsten unabhĂ€ngigen Organisationen liefern könne.

Die durch Infostealer gewonnenen Daten erlauben es Angreifern zudem, gĂ€ngige Sicherheitsvorkehrungen zu unterlaufen. Lancaster wies darauf hin, dass die Logs der Schadsoftware den Bypass von Multifaktor-Authentifizierungen ermöglichen. DarĂŒber hinaus könnten Angreifer die Informationen nutzen, um ĂŒber Wochen hinweg Netzwerke auszukundschaften und detailliert zu kartieren.

Anzeige

Wer sich gegen moderne Angriffsmethoden wie das AusspĂ€hen von Passwörtern schĂŒtzen möchte, sollte auf zukunftssichere Alternativen setzen. Ein kostenloser Report zeigt, wie Sie Passkeys bei Amazon, Microsoft und WhatsApp sofort einrichten und sich ganz ohne Passwort-Stress sicher anmelden. Gratis-Report zur passwortlosen Anmeldung herunterladen

Funktionsweise und Hintergrund der Bedrohung

Infostealer-Malware ist darauf programmiert, gezielt nach gespeicherten Passwörtern, Zugangsdaten und Sitzungstoken auf infizierten GerĂ€ten zu suchen. Die so gewonnenen Daten werden anschließend auf spezialisierten Untergrundplattformen verkauft oder getauscht.

Die aktuelle Studie von SpyCloud stellt die erste Branchenuntersuchung dieser Art durch das Unternehmen dar, wobei einschrĂ€nkend hinzugefĂŒgt wurde, dass keine direkten Untersuchungen an OT-EndgerĂ€ten vorgenommen wurden.

Die Veröffentlichung der Ergebnisse folgt auf eine Reihe von Angriffen gegen US-Wasserbetriebe, welche die US-Regierung Gruppen mit UnterstĂŒtzung aus dem Iran zuschreibt. SpyCloud konnte im Rahmen der eigenen Untersuchung zwar keine Beweise fĂŒr gestohlene Passwörter im direkten Zusammenhang mit diesen spezifischen Angriffen finden, verwies jedoch auf andere SicherheitsmĂ€ngel.

So hatten Ermittler bei den VorfĂ€llen mit Bezug zum Iran festgestellt, dass Schalter und Controller in kritischen Infrastrukturen hĂ€ufig noch mit Standardpasswörtern der Hersteller betrieben wurden – ein Risiko, das bereits zuvor durch die Cybersicherheitsbehörde CISA dokumentiert worden war.

Disclaimer...

de | wissenschaft | 70159628 |