美國安防攝像頭公司Verkada確認遭大規模黑客攻擊:已聯繫FBI
據報導,美國安防攝像頭公司Verkada本週表示,已經就一次大規模黑客攻擊聯繫美國聯邦調查局(FBI)。這次攻擊導致Verkada客戶,包括公司、、醫院、學校和拘留所的監控視頻洩露。Verkada的說法證實了早些時候的媒體報導。
本週二有報導稱,黑客獲得了Verkada客戶使用的15萬個攝像頭收集的視頻,這是同類入侵事件中影響最大的一起。
Verkada在官網上表示:“我們認為,攻擊者在2021年3月7日獲得了這台服務器的訪問權限,並一直持續到太平洋時間2021年3月9日中午左右。通過獲得服務器的訪問權限,攻擊者獲得了憑證,繞開了我們的授權系統,包括雙因子身份驗證系統。”
該公司同時表示,截至美國太平洋時間3月9日中午,系統仍是安全的,沒有用戶密碼洩露。黑客只是獲得了攝像頭的訪問權限和客戶名單。
“我們還可以確認,攻擊者獲得了可以在部分客戶攝像頭上執行Shell腳本命令的工具。但目前沒有證據表明,這種權限被用於針對客戶網絡的惡意行為。”Verkada表示,“所有通過我們內部工具發出的Shell腳本命令都有日誌記錄。”
據悉,Verkada已經聘請FireEye旗下信息安全公司Mandiant Solutions和律師事務所Perkins Coie來協助調查。