Криптонит для суперадминистратора. Камеры наблюдения в Tesla были скомпрометированы

Команда кибербезопасников получила доступ к камерам видеонаблюдения в компаниях Tesla, Cloudflare и Equinox, а также в медклиниках, исправительных учреждениях и банках. Они опубликовали изображения с камер и скриншоты процесса получения доступа.

Представитель команды Тилли Коттманн рассказал, что они получили доступ с помощью учётной записи суперадминистратора компании Verkada, производителя корпоративных систем безопасности, предоставляющего услуги видеонаблюдения всем вышеперечисленным организациям.  

ИБ-эксперты выявили встроенные учётные данные для аккаунта суперадминистратора в открытой инфраструктуре DevOps.

«Мы отключили все учётные записи внутренних администраторов для предотвращения любого несанкционированного доступа. Наши ИБ-специалисты исследуют масштаб этой проблемы. Также мы уведомили правоохранительные органы», – сообщили в Verkada.

11 марта, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
21.05.2026
Платный VPN-трафик сверх лимита — после выборов?
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт
20.05.2026
Специалисты Microsoft не торопятся использовать «родной» Copilot
20.05.2026
Биометрия начала обгонять SMS-коды по популярности
20.05.2026
Более 120 особо значимых ИТ-проектов завершено и 15 регионов внедряют ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных