Хотите дальше читать devby? 📝
Support us

Хакеры взломали 150 тысяч камер видеонаблюдения: Tesla, Cloudflare, больницы, тюрьмы

Интернациональная группа хакеров взломала калифорнийский стартап Verkada и получила доступ к записям со 150 тысяч его видеокамер, размещённых в больницах, компаниях, полицейских участках, тюрьмах и школах, сообщает Bloomberg.

Оставить комментарий
Хакеры взломали 150 тысяч камер видеонаблюдения: Tesla, Cloudflare, больницы, тюрьмы

Интернациональная группа хакеров взломала калифорнийский стартап Verkada и получила доступ к записям со 150 тысяч его видеокамер, размещённых в больницах, компаниях, полицейских участках, тюрьмах и школах, сообщает Bloomberg.

В утечке оказались записи из офисов софтверного разработчика Cloudflare и самого Verkada, а также рабочих на линии сборки на шанхайском заводе Tesla — всего хакеры смогли рассмотреть помещения автопроизводителя с 222 камер. Некоторые камеры в тюрьмах и офисах Cloudflare были оснащены технологией распознавания лиц для идентификации заснятых людей. Среди прочего, хакеры получили доступ к съёмкам допросов в полиции в разрешении 4K — как архивным, так и транслируемым в реальном времени, а иногда видео шли со звуком.

Хакеры утверждают, что в их руки попала полная база видео всех клиентов стартапа. Провернуть операцию было несложно: использованные для этого логин и пароль от одного из администраторских аккаунтов они нашли незащищёнными в сети.

Хакеры получили root-доступ к камерам, что открывало возможность для запуска произвольного кода. В некоторых случаях это могло позволить им проникнуть глубже в корпоративную сеть клиентов Verkada или задействовать камеры в будущих атаках.

По словам Тилли Коттманна, одного из участников группировки, своими действиями они хотели показать масштабы использования систем видеонаблюдения и то, насколько они уязвимы. Коттманн известен по взломам Intel и ряда других технологических компаний.

Представители Verkada заявили, что все внутренние аккаунты администратора были отключены, чтобы предотвратить несанкционированное проникновение в системы. Стартап проводит расследование вместе со сторонней ИБ-компанией для оценки серьёзности атаки. По этому поводу Verkada обратился к правоохранителям и уведомил о произошедшем клиентов.

После того, как с Verkada связался Bloomberg, хакеры потеряли доступ к записям и трансляциям.

Помогаете devby = помогаете ИТ-комьюнити.

Засапортить сейчас.

Читайте также
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
Сделали обзор VPN-сервисов, которые лидируют в рейтингах, и сделают вашу работу в интернете быстрой и безопасной.
3 комментария
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Только сегодня при покупке NordVPN c тарифным планом на 2 года или год вы экономите до 68% и получаете возможность блокировать вредоносные ПО, трекеры, защищать вашу личную информацию от различных веб-сайтов. 
7 комментариев
Владелец Tesla нашёл мёртвую мышь и отраву в багажнике после сервиса. Это одна из тысяч жалоб
Владелец Tesla нашёл мёртвую мышь и отраву в багажнике после сервиса. Это одна из тысяч жалоб
Владелец Tesla нашёл мёртвую мышь и отраву в багажнике после сервиса. Это одна из тысяч жалоб
«Переехал или в подполье». Куда пропал стартап-кластер
«Переехал или в подполье». Куда пропал стартап-кластер
«Переехал или в подполье». Куда пропал стартап-кластер
Кажется, совсем недавно стартап-движение в Минске кипело, а от ребят с идеями про улучшение мира было не скрыться. О том, что осталось от всего этого, dev.by поговорил c венчурным инвестором (не инвестирует сейчас из-за 5-летнего запрета на предпринимательскую деятельность), председателем правления Angels Band Валерием Остринским. 
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.