THEPOWERGAME
Μαζική κυβερνοεπίθεση από hackers σε βάρος της εταιρείας καμερών ασφαλείας Verkada στις ΗΠΑ είχε ως αποτέλεσμα να διαρρεύσουν βίντεο από 150.000 κάμερες, εκθέτοντας προσωπικά δεδομένα προερχόμενα από νοσοκομεία, σχολεία, αστυνομικά τμήματα, φυλακές και εργοστάσια της εταιρείας Tesla.
Μεταξύ των εταιρειών που βρέθηκαν στο στόχαστρο, εκτός από την Tesla ήταν και η πάροχος λογισμικού Cloudflare.
Οι χάκερς παραβίασαν επίσης γυναικολογικές κλινικές, ψυχιατρικές μονάδες και τα ίδια τα γραφεία της εταιρείας Verkada.
Κάποιες από τις κάμερες που εκτέθηκαν χρησιμοποιούν λογισμικό αναγνώρισης προσώπων. Οι δράστες δηλώνουν ότι έχουν αποκτήσει πρόσβαση στο αρχείο όλων των πελατών της Verkada.
Όπως αναφέρει το Bloomberg, μία κάμερα εντός του νοσοκομείου Halifax Health της Φλόριντα έδειχνε το νοσηλευτικό προσωπικό να ακινητοποιεί έναν άνδρα στη νοσοκομειακή κλίνη.
Ένα άλλο βίντεο, τραβηγμένο από αποθήκη της εταιρείας Tesla στη Σαγκάη, απεικονίζει εργαζόμενους στη γραμμή παραγωγής. Οι χάκερς υποστηρίζουν ότι έχουν αποκτήσει πρόσβαση σε 222 κάμερες που βρίσκονται σε εργοστάσιο και αποθήκες της Tesla.
Η παραβίαση δεδομένων έγινε από την κολεκτίβα που ονομάζεται «Advanced Persistent Threat 69420», μία αναφορά στην κωδική ονομασία που χρησιμοποιούν εταιρείας κυβερνοασφάλειας για να προσδιορίσουν συμμορίες από χάκερς.
Στόχος, όπως υποστήριξαν, ήταν να δείξουν την παρουσία των καμερών παρακολούθησης σε πολλούς χώρους και την ευκολία με την οποία αυτά τα συστήματα ασφαλείας μπορούν να παραβιαστούν, δήλωσε η χάκερ Τίλι Κότμαν, η οποία υποστήριξε πως είχε συμμετάσχει επίσης σε παραβιάσεις συστημάτων ασφαλείας στην Intel και τη Nissan Motor Co.
Τί δήλωσε η εταιρεία Verkada
«Έχουμε αποσυνδέσει όλους τους διαχειριστικούς λογαριασμούς για να εμποδίσουμε κάθε μη εξουσιοδοτημένη πρόσβαση» δήλωσε εκπρόσωπος της εταιρείας Verkada. «Η ομάδα εσωτερικής ασφαλείας μας και μία εταιρεία συνεργάτης στο θέμα της ασφάλειας διερευνούν την έκταση και το πεδίο δράσης του θέματος. Έχουμε ειδοποιήσει τις αρμόδιες αρχές».
Όπως σημείωσε η ανακοίνωση, οι κάμερες της ίδια της εταιρείας που παραβιάστηκαν «βρίσκονταν σε κάποια γραφεία που ήταν κλειστά εδώ και αρκετούς μήνες». Οι κάμερες έχουν ήδη αποσυνδεθεί από τα δίκτυα της εταιρείας.
Βίντεο από αστυνομικά τμήματα, σχολεία, φυλακές
Ένα από τα βίντεο ασφαλείας απεικονίζει το εσωτερικό αστυνομικού τμήματος στη Μασαχουσέτη, όπου πραγματοποιείται ανάκριση ενός άνδρα με χειροπέδες.
Οι δράστες υποστηρίζουν πως μεταξύ των παραβιασμένων εγκαταστάσεων είναι και το σχολείο Σάντι Χουκ, όπου ένοπλος είχε σκοτώσει περισσότερα από 20 άτομα το 2012.
Οι χάκερς υποστηρίζουν πως έχουν στην κατοχή τους υλικό από 330 κάμερες ασφαλείας από τη φυλακή Μάντισον Κάουντι της Αλαμπάμα. Κάποιες από αυτές, κρυμμένες σε μέσα σε θερμοστάτες και απινιδωτές, χρησιμοποιούν την τεχνολογία «People Analytics» για την παρακολούθηση χαρακτηριστικών του προσώπου και του φύλου.
Η εταιρεία Verkada που ιδρύθηκε το 2016, εμπορεύεται κάμερες και συστήματα ασφαλείας τα οποία είναι προσβάσιμα και διαχειρίσματα μέσω διαδικτύου.
Τον Ιανουάριο του 2020, συγκέντρωσε 80 εκατ. δολάρια μέσω χρηματοδότησης επιχειρηματικών κεφαλαίων, εκτοξεύοντας την αποτίμηση της εταιρείας στα 1,6 δισ. δολάρια.