Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji)
Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję:
AttackCapture crawled the operator’s own server and recovered their entire working environment, 2,616 files across 234 subdirectories, 407 MB, from an open HTTP directory they had exposed themselves.
Tym razem na celowniku były kamery Dahua i wykorzystano trzy techniki:
Atakujący wygenerowali też kody odzyskiwania dostępu do kamer (więc dostęp prawdopodobnie był przygotowany do sprzedaży).
Co robić?
Więcej rekomendacji znajdziesz pod koniec tego wpisu.
~ms