NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji)
Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję:
AttackCapture crawled the operator’s own server and recovered their entire working environment, 2,616 files across 234 subdirectories, 407 MB, from an open HTTP directory they had exposed themselves.
Tym razem na celowniku były kamery Dahua i wykorzystano trzy techniki:
Atakujący wygenerowali też kody odzyskiwania dostępu do kamer (więc dostęp prawdopodobnie był przygotowany do sprzedaży).
Co robić?
Więcej rekomendacji znajdziesz pod koniec tego wpisu.
~ms
A na ich stronie takie coś się ładuje:
https://www.virustotal.com/gui/url/afca8bfd6a2a27f0e3d563c09397be52351109a2446dfa8e777a1eeecfc0f0ea?nocache=1
Ciekawostka
Czy rejestratory też pod to podchodzą?