Криптонит для суперадминистратора. Камеры наблюдения в Tesla были скомпрометированы

Команда кибербезопасников получила доступ к камерам видеонаблюдения в компаниях Tesla, Cloudflare и Equinox, а также в медклиниках, исправительных учреждениях и банках. Они опубликовали изображения с камер и скриншоты процесса получения доступа.

Представитель команды Тилли Коттманн рассказал, что они получили доступ с помощью учётной записи суперадминистратора компании Verkada, производителя корпоративных систем безопасности, предоставляющего услуги видеонаблюдения всем вышеперечисленным организациям.  

ИБ-эксперты выявили встроенные учётные данные для аккаунта суперадминистратора в открытой инфраструктуре DevOps.

«Мы отключили все учётные записи внутренних администраторов для предотвращения любого несанкционированного доступа. Наши ИБ-специалисты исследуют масштаб этой проблемы. Также мы уведомили правоохранительные органы», – сообщили в Verkada.

11 марта, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором
04.05.2026
KELA: Число DDoS-атак в мире увеличилось на 400%
04.05.2026
Cloud.ru предлагает облачные сервера с преднастроенным Keycloak
04.05.2026
Мнение: Среди российских аналогов Asus и Samsung есть «неплохие продукты»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных