Μεγάλη Παραβίαση: Hacker «εισέβαλε» σε 150.000 κάμερες ασφαλείας

Πρόσβαση σε 150.000 κάμερες ασφαλείας είχε ομάδα hacker, η οποία εκμεταλλεύτηκε ένα κενό ασφαλείας της εταιρείας Verkada Inc. και παρακολουθούσε σε ζωντανή ροή από κάμερες παρακολούθησης σε νοσοκομεία, εταιρείες, αστυνομικές υπηρεσίες, φυλακές και σχολεία.

Στα θύματά του συγκαταλέγεται o πάροχος λογισμικού Cloudflare Inc. αλλά και η ίδια η εταιρεία Verkada Inc. . Οι χάκερς αναφέρουν ότι είχαν επίσης πρόσβαση στο πλήρες αρχείο βίντεο όλων των πελατών της εταιρείας Verkada Inc.  

Η γνωστή εταιρεία Tesla Inc. όπως και το νοσοκομείο της Φλόριντα Halifax Health, είδαν και αυτές πλάνα από τις κάμερες ασφαλείας των εγκαταστάσεων τους να δημοσιεύονται. Πιο συγκεκριμένα σε βίντεο που δημοσιεύτηκε εμφανίζονται υπάλληλοι, στη γραμμή συναρμολόγησης, σε μια αποθήκη της Tesla στη Σαγκάη, αλλά και οι υπάλληλοι του νοσοκομείου της Φλόριντα, να περιορίζουν έναν άντρα στο κρεβάτι του.

Η παραβίαση δεδομένων πραγματοποιήθηκε από μια διεθνή ομάδα χάκερ και είχε σκοπό να δείξει την ευκολία με την οποία τα συστήματα παρακολούθησης βίντεο μπορούν να παραβιαστούν όπως δήλωσε ο Tillie Kottmann, ένας από τους χάκερ που ισχυρίστηκε ότι είχε παραβιάσει τα κεντρικά της Verkada Inc. στο Σαν Ματέο της Καλιφόρνια .

Οι χάκερς απέκτησαν πρόσβαση στη Verkada Inc. μέσω ενός λογαριασμού “Super Admin”, επιτρέποντάς τους να κοιτάξουν τις κάμερες όλων των πελατών της όπως και να αποκτήσουν «root» πρόσβαση στις κάμερες, το οποίο σημαίνει ότι θα μπορούσαν να χρησιμοποιήσουν τις κάμερες για να εκτελέσουν τον δικό τους κώδικα.

[Bloomberg]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »