บริษัทด้านการป้องกันภัยไซเบอร์ SpyCloud เผยแพร่ผลการศึกษาระบุว่า ผู้ให้บริการด้านน้ำและระบบบำบัดน้ำเสียในสหรัฐอเมริกามากกว่า 1,700 แห่ง กำลังเผชิญความเสี่ยงถูกเจาะระบบจากมัลแวร์ที่มีความสามารถในการขโมยรหัสผ่านและข้อมูลเซสชันที่เข้าสู่ระบบค้างไว้ของพนักงาน ท่ามกลางสถานการณ์ที่โครงสร้างพื้นฐานด้านน้ำของประเทศกำลังตกเป็นเป้าหมายการโจมตีทางไซเบอร์อย่างต่อเนื่อง
จากการตรวจสอบฐานข้อมูลระบบที่เปิด ใช้งานสาธารณะกว่า 66,000 ระบบ ซึ่งจดทะเบียนกับสำนักงานปกป้องสิ่งแวดล้อมแห่งสหรัฐอเมริกา หรือ EPA พบองค์กรที่ได้รับผลกระทบจากมัลแวร์ขโมยข้อมูลหรืออินโฟสเทเลอร์ (Infostealers) จำนวน 1,787 แห่ง หรือคิดเป็นเกือบ 2 ใน 10 ของผู้ให้บริการที่ทำการตรวจสอบ โดยมีองค์กรอย่างน้อย 250 แห่งที่ข้อมูลรับรองความปลอดภัยหลุดรั่ว ซึ่งอาจเปิดทางให้ผู้ไม่หวังดีเข้าถึงเครือข่ายปฏิบัติการและระบบเข้าถึงระยะไกลที่ใช้ควบคุมปั๊มน้ำและการไหลของน้ำได้โดยตรง
การวิเคราะห์ยังพบกรณีที่ผู้ให้บริการเทคโนโลยีมาตรวัดรายหนึ่งถูกมัลแวร์โจมตี ส่งผลให้ข้อมูลรับรองความปลอดภัยของบริษัทสาธารณูปโภคสหรัฐถึง 167 แห่งที่พึ่งพาเทคโนโลยีดังกล่าวรั่วไหลออกไปด้วย Jason Lancaster ประธานเจ้าหน้าที่ฝ่ายสืบสวนของ SpyCloud ระบุว่าการละเมิดเพียงจุดเดียวนี้ทำให้ผู้ก่ออาชญากรรมไซเบอร์ได้กุญแจสำคัญในการเข้าถึงองค์กรนับร้อยแห่งที่ไม่มีความเกี่ยวข้องกัน
แม้ว่าสำนักงานความปลอดภัยไซเบอร์และโครงสร้างพื้นฐานแห่งสหรัฐอเมริกา หรือ CISA จะเคยเตือนถึงกรณีแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลอิหร่านพยายามเจาะระบบโครงสร้างพื้นฐานผ่านช่องโหว่ประเภทตั้งค่ารหัสผ่านเริ่มต้นจากโรงงาน แต่รายงานชุดนี้ชี้ให้เห็นว่ารหัสผ่านที่ถูกขโมยผ่านมัลแวร์ถือเป็นอีกหนึ่งช่องทางสำคัญที่อาญากรไซเบอร์สามารถเข้าถึงและนำไปซื้อขายเพื่อเจาะระบบได้เช่นกัน
