Atak na firmę przez zhakowaną kamerę – jak to się stało?
Atak na firmę przez zhakowaną kamerę – jak to się stało?
W ostatnich dniach światło dzienne ujrzał szokujący atak na firmę, który rozpoczął się od zhakowania kamery. Grupa ransomware Akira zdobyła dostęp do komputera jednego z pracowników, by później próbować zainstalować złośliwe oprogramowanie. Na szczęście, system EDR zablokował ich działania, ale to nie koniec historii.
Atakujący szybko namierzyli kamerę, która miała poważne luki w zabezpieczeniach, w tym unauth RCE, czyli dostęp do systemu operacyjnego bez uwierzytelnienia. Na dodatek na kamerze nie działały żadne mechanizmy ochronne, co pozwoliło hakerom na wykradzenie danych z firmy oraz zaszyfrowanie jej systemów.
To wydarzenie przypomina, jak ważne jest regularne aktualizowanie urządzeń IoT oraz ich odpowiednia separacja w sieci. Rekomendacje obejmują:
Łatanie urządzeń IoTSeparację sieci IoT od innychFiltrację komunikacji na firewalluNa podstawie: Źródła








