Wasserinfrastruktur USA: 1.000 Versorger durch Infostealer gefährdet
Veröffentlicht am: 22.09.2026 um 22:35 Uhr | Redaktion boerse-global.de
Sicherheitsuntersuchungen des Unternehmens SpyCloud zeigen eine erhebliche Bedrohung für die US-amerikanische Wasserinfrastruktur auf. Demnach sind über 1.000 Wasser- und Abwasserversorger in den USA durch sogenannte Infostealer-Malware gefährdet. Diese Schadsoftware zielt darauf ab, Passwörter von Mitarbeitern sowie aktive Sitzungsdaten zu entwenden, was Angreifern weitreichende Zugriffsmöglichkeiten eröffnet.
Hohe Rate an kompromittierten Zugangsdaten
Grundlage der aktuellen Untersuchung ist eine Datenbank, die über 66.000 bei der US-Umweltbehörde EPA registrierte öffentliche Wassersysteme umfasst. Diese Systeme lassen sich rund 10.000 übergeordneten Organisationen zuordnen. In einer detaillierten Analyse von 1.787 dieser Organisationen stellten Sicherheitsforscher fest, dass fast zwei von zehn untersuchten Betrieben über kompromittierte Zugangsdaten verfügten.
Die Tragweite dieser Sicherheitslücken betrifft nicht nur die Verwaltungsebene. Bei mindestens 250 der untersuchten Organisationen reichten die entwendeten Informationen aus, um potenziell Zugriff auf Betriebsnetze (OT) sowie Fernsteuerungssysteme für Pumpen und den Wasserfluss zu erlangen. Konkret verfügten 258 der 1.787 Organisationen über kompromittierte Credentials für OT- oder Remote-Systeme.
Der Diebstahl von Zugangsdaten betrifft längst nicht mehr nur kritische Infrastrukturen, sondern gefährdet auch private Nutzer im Alltag massiv. Dieser kostenlose Guide enthüllt, wie Sie mit KeePassXC die volle Kontrolle über Ihre digitalen Zugänge zurückgewinnen und Passwörter sicher verwalten. KeePassXC-Anleitung jetzt kostenlos sichern
Risiken durch die Lieferkette und Umgehung von Sicherheitsmaßnahmen
Ein besonderes Risiko stellt laut dem Bericht die Vernetzung innerhalb der Branche dar. Die Untersuchung hebt hervor, dass ein einziges infiziertes Gerät bei einem Anbieter für Smart-Meter- oder Messtechnik ausreichte, um Logins für rund 167 US-Versorgungsunternehmen offenzulegen.
Jason Lancaster von SpyCloud erläuterte in diesem Zusammenhang, dass ein einzelner Datendiebstahl die Schlüssel zu Hunderten von ansonsten unabhängigen Organisationen liefern könne.
Die durch Infostealer gewonnenen Daten erlauben es Angreifern zudem, gängige Sicherheitsvorkehrungen zu unterlaufen. Lancaster wies darauf hin, dass die Logs der Schadsoftware den Bypass von Multifaktor-Authentifizierungen ermöglichen. Darüber hinaus könnten Angreifer die Informationen nutzen, um über Wochen hinweg Netzwerke auszukundschaften und detailliert zu kartieren.
Wer sich gegen moderne Angriffsmethoden wie das Ausspähen von Passwörtern schützen möchte, sollte auf zukunftssichere Alternativen setzen. Ein kostenloser Report zeigt, wie Sie Passkeys bei Amazon, Microsoft und WhatsApp sofort einrichten und sich ganz ohne Passwort-Stress sicher anmelden. Gratis-Report zur passwortlosen Anmeldung herunterladen
Funktionsweise und Hintergrund der Bedrohung
Infostealer-Malware ist darauf programmiert, gezielt nach gespeicherten Passwörtern, Zugangsdaten und Sitzungstoken auf infizierten Geräten zu suchen. Die so gewonnenen Daten werden anschließend auf spezialisierten Untergrundplattformen verkauft oder getauscht.
Die aktuelle Studie von SpyCloud stellt die erste Branchenuntersuchung dieser Art durch das Unternehmen dar, wobei einschränkend hinzugefügt wurde, dass keine direkten Untersuchungen an OT-Endgeräten vorgenommen wurden.
Die Veröffentlichung der Ergebnisse folgt auf eine Reihe von Angriffen gegen US-Wasserbetriebe, welche die US-Regierung Gruppen mit Unterstützung aus dem Iran zuschreibt. SpyCloud konnte im Rahmen der eigenen Untersuchung zwar keine Beweise für gestohlene Passwörter im direkten Zusammenhang mit diesen spezifischen Angriffen finden, verwies jedoch auf andere Sicherheitsmängel.
So hatten Ermittler bei den Vorfällen mit Bezug zum Iran festgestellt, dass Schalter und Controller in kritischen Infrastrukturen häufig noch mit Standardpasswörtern der Hersteller betrieben wurden – ein Risiko, das bereits zuvor durch die Cybersicherheitsbehörde CISA dokumentiert worden war.
