安防攝像頭公司Verkada遭黑客攻擊
據(jù)外媒報道,美國安防攝像頭公司Verkada本周表示,已經就一次大規(guī)模黑客攻擊聯(lián)系美國聯(lián)邦調查局(FBI)。這次攻擊導致Verkada客戶,包括公司、醫(yī)院、學校和拘留所的監(jiān)控視頻泄露。Verkada的說法證實了早些時候的媒體報道。

據(jù)悉,黑客獲得了Verkada客戶使用的15萬個攝像頭收集的視頻,這是同類入侵事件中影響最大的一起。Verkada方面表示攻擊者在2021年3月7日獲得了這臺服務器的訪問權限,并一直持續(xù)到太平洋時間2021年3月9日中午左右。通過獲得服務器的訪問權限,攻擊者獲得了憑證,繞開了授權系統(tǒng),包括雙因子身份驗證系統(tǒng)。
Verkada方面表示,攻擊者獲得了可以在部分客戶攝像頭上執(zhí)行Shell腳本命令的工具。但目前沒有證據(jù)表明,這種權限被用于針對客戶網絡的惡意行為。