Cloudflare, Tesla ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ скомпромСтированы Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ наблюдСния Verkada

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Π·Π»ΠΎΠΌΠ° инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Verkada, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉΡΡ поставкой ΡƒΠΌΠ½Ρ‹Ρ… ΠΊΠ°ΠΌΠ΅Ρ€ наблюдСния с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ распознавания Π»ΠΈΡ†, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ Π±ΠΎΠ»Π΅Π΅ 150 тысячам ΠΊΠ°ΠΌΠ΅Ρ€, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ Π² Ρ‚Π°ΠΊΠΈΡ… компаниях, ΠΊΠ°ΠΊ Cloudflare, Tesla, OKTA, Equinox, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π±Π°Π½ΠΊΠ°Ρ…, Ρ‚ΡŽΡ€ΡŒΠΌΠ°Ρ…, ΡˆΠΊΠΎΠ»Π°Ρ…, полицСйский участках ΠΈ Π±ΠΎΠ»ΡŒΠ½ΠΈΡ†Π°Ρ….

Участники хакСрской Π³Ρ€ΡƒΠΏΠΏΡ‹ APT 69420 Arson Cats упомянули ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Ρƒ Π½ΠΈΡ… root-доступа Π½Π° устройствах Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти CloudFlare, Tesla ΠΈ Okta, ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ Π² качСствС Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° видСозаписи ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ с ΠΊΠ°ΠΌΠ΅Ρ€ ΠΈ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ выполнСния Ρ‚ΠΈΠΏΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Π² shell. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ заявили, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ Π·Π° нСдСлю смогли Π±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ΠΎΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°.

Cloudflare, Tesla ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ скомпромСтированы Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ наблюдСния Verkada

Π’Π·Π»ΠΎΠΌ Verkada Π±Ρ‹Π» осущСствлён Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΡƒΡŽ систСму ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΡƒΡŽ ΠΊ глобальной сСти. На Π΄Π°Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи администратора, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€Π°Π²ΠΎ доступа ΠΊΠΎ всСм элСмСнтам сСтСвой инфраструктуры. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π² оказалось достаточно для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΠΊΠ°ΠΌΠ΅Ρ€Π°ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ запуску Π½Π° Π½ΠΈΡ… shell-ΠΊΠΎΠΌΠ°Π½Π΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root.

Cloudflare, Tesla ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ скомпромСтированы Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ наблюдСния Verkada

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cloudflare, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΠΎΠ΄Π½Ρƒ ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… сСтСй доставки ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ смогли ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠ°ΠΌΠ΅Ρ€Π°ΠΌ наблюдСния Verkada, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ для контроля Π½Π°Π΄ ΠΊΠΎΡ€ΠΈΠ΄ΠΎΡ€Π°ΠΌΠΈ ΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ двСрями Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… офисах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΡƒΠΆΠ΅ ΠΎΠΊΠΎΠ»ΠΎ Π³ΠΎΠ΄Π°. Π‘Ρ€Π°Π·Ρƒ послС выявлСния нСсанкционированного доступа компания Cloudflare ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»Π° всС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Π΅ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ ΠΎΡ‚ офисных сСтСй ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π»Π° Π°ΡƒΠ΄ΠΈΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΊΠ°Π·Π°Π», Ρ‡Ρ‚ΠΎ Π² Ρ…ΠΎΠ΄Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ Π±Ρ‹Π»ΠΈ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ процСссы. Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² Cloudflare примСняСтся модСль Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ довСрия (Zero Trust), ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‰Π°Ρ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ сСгмСнтов ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ, Ρ‡Ρ‚ΠΎ Π²Π·Π»ΠΎΠΌ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… систСм ΠΈ поставщиков Π½Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Ρ‚ ΠΊ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ всСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru