安防摄像头公司Verkada遭黑客攻击

安全侠2021-03-17 00:31:29

据外媒报道,美国安防摄像头公司Verkada本周表示,已经就一次大规模黑客攻击联系美国联邦调查局(FBI)。这次攻击导致Verkada客户,包括公司、医院、学校和拘留所的监控视频泄露。Verkada的说法证实了早些时候的媒体报道。

据悉,黑客获得了Verkada客户使用的15万个摄像头收集的视频,这是同类入侵事件中影响最大的一起。Verkada方面表示攻击者在2021年3月7日获得了这台服务器的访问权限,并一直持续到太平洋时间2021年3月9日中午左右。通过获得服务器的访问权限,攻击者获得了凭证,绕开了授权系统,包括双因子身份验证系统。

Verkada方面表示,攻击者获得了可以在部分客户摄像头上执行Shell脚本命令的工具。但目前没有证据表明,这种权限被用于针对客户网络的恶意行为。

黑客安防
本作品采用《CC 协议》,转载必须注明作者和本文链接
据外媒报道,美国安防摄像头公司Verkada本周表示,已经就一次大规模黑客攻击联系美国联邦调查局(FBI)。这次攻击导致Verkada客户,包括公司、医院、学校和拘留所的监控视频泄露。Verkada的说法证实了早些时候的媒体报道。
本次挑战期间,俩人将目标瞄向了名为“OPC UA”的工业控制软件。其采用的开源通信协议,被广泛应用于连接全球电网和其它关键基础设施等工业系统。 尽管攻破 OPC UA 已经让外人感到相当不安,Keuper 和 Alkemade 仍声称这是他们能够搞定的“最简单”的系统。 Keuper 在接受 MIT 科技评论采访时称:“在工业控制系统中,仍有许多隐患可被轻松利用,该领域的安防已经严重落后于现实
随着大数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将大数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过大数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
2022年,世界各国的医疗卫生机构发生了多起被网络攻击的安全事件,恶意攻击频繁发生,数据泄露数量令人瞠目,医疗行业网络安全形势日益严峻。2020年,国家标准化管理委员会发布《信息安全技术健康医疗数据安全指南》,划分数据分级,提出多场景下安全措施要点并给出安全指南。此后,院方对于“火绒终端安全管理系统V2.0”的使用更加得心应手,火绒安全的贴心服务得到了工作人员的一致称赞。
因为怀疑竞争对手攻击自己公司网站,便雇佣黑客攻击对手网站进行 " 反击 ",致使服务器瘫痪一个多小时,给对方造成较大经济损失。
最近海康威视又一次因自身的漏洞被黑客利用而遭受攻击。
近日,新京报贝壳财经记者调查发现,不少原为安防监控而设置的摄像头被破解,并以100至260元不等的价格在黑市上出售。摄像镜头中人影攒动,正对着服装网店的仓库兼直播间。画面中,不仅可以看到带货主播面对手机直播讲解,还有一旁更换衣物的试穿模特。 记者调查中,卖家往往以一批摄像头ID捆绑销售,且每个ID包含数个摄像头镜头,场所涉及宿舍、美容院、服装店等。
安全专家在报告中指出,安全漏洞存在于“WS-UsernameToken”身份验证机制中,允许攻击者通过重放凭据来破坏摄像机。这意味着一旦黑客成功利用该漏洞,那么就可以秘密添加恶意管理员帐户,以最高权限获得对受影响设备的无限制访问,包括实时观看和重放摄像头视频。
近日,中国南方电网供应链统一服务平台公示“南方电网公司2021年主网保护、厂站自动化及安防设备第二批框架招标项目”结果:天融信下一代防火墙成功中标。此次中标是天融信继南方电网一期项目后再次中标,项目规模千余台,充分展示了天融信在关键信息基础设施领域的强劲实力!
Facebook上周五承认,一家曾在2016年帮助特朗普赢得美国总统大选的名为Cambridge Analytica的数据分析公司违规获得了超5000万Facebook用户的信息。(大选的总投票人数为1.3亿人) 该事件曝光后,Facebook遭到了用户、业界和监管者的强烈谴责。一石激起千层浪,Facebook股价在周一重挫6.77%报172.56美元,市值缩水近400亿美元;另外,该公司首席信息
安全侠
暂无描述