美國安防攝像頭公司Verkada確認(rèn)遭大規(guī)模黑客攻擊:已聯(lián)系FBI

2021-03-11 10:29:00   來源:新浪科技   評論:0   [收藏]   [評論]
導(dǎo)讀:  據(jù)報(bào)道,美國安防攝像頭公司Verkada本周表示,已經(jīng)就一次大規(guī)模黑客攻擊聯(lián)系美國聯(lián)邦調(diào)查局(FBI)。這次攻擊導(dǎo)致Verkada客戶,包括公司、、醫(yī)院、學(xué)校和拘留所的監(jiān)控視頻泄露! erkada的說法證實(shí)了早些時(shí)
  據(jù)報(bào)道,美國安防攝像頭公司Verkada本周表示,已經(jīng)就一次大規(guī)模黑客攻擊聯(lián)系美國聯(lián)邦調(diào)查局(FBI)。這次攻擊導(dǎo)致Verkada客戶,包括公司、、醫(yī)院、學(xué)校和拘留所的監(jiān)控視頻泄露。

  Verkada的說法證實(shí)了早些時(shí)候的媒體報(bào)道。本周二有報(bào)道稱,黑客獲得了Verkada客戶使用的15萬個(gè)攝像頭收集的視頻,這是同類入侵事件中影響最大的一起。

  Verkada在官網(wǎng)上表示:“我們認(rèn)為,攻擊者在2021年3月7日獲得了這臺服務(wù)器的訪問權(quán)限,并一直持續(xù)到太平洋時(shí)間2021年3月9日中午左右。通過獲得服務(wù)器的訪問權(quán)限,攻擊者獲得了憑證,繞開了我們的授權(quán)系統(tǒng),包括雙因子身份驗(yàn)證系統(tǒng)。”

  該公司同時(shí)表示,截至美國太平洋時(shí)間3月9日中午,系統(tǒng)仍是安全的,沒有用戶密碼泄露。黑客只是獲得了攝像頭的訪問權(quán)限和客戶名單。

  “我們還可以確認(rèn),攻擊者獲得了可以在部分客戶攝像頭上執(zhí)行Shell腳本命令的工具。但目前沒有證據(jù)表明,這種權(quán)限被用于針對客戶網(wǎng)絡(luò)的惡意行為。”Verkada表示,“所有通過我們內(nèi)部工具發(fā)出的Shell腳本命令都有日志記錄。”

  據(jù)悉,Verkada已經(jīng)聘請F(tuán)ireEye旗下信息安全公司Mandiant Solutions和律師事務(wù)所Perkins Coie來協(xié)助調(diào)查。

分享到:
責(zé)任編輯:zsz

網(wǎng)友評論