Verkada安防攝像頭攻擊事件後一名黑客已遭瑞士當局搜查
彭博社報導稱,現年21歲的黑客Tillie Kottmann已遭到瑞士當局的搜查、並被沒收了設備。幾天前,他剛揭示矽谷安全初創企業Verkada自身的安全性相當糟糕,以至於黑客能夠訪問該公司超過15萬台的安防攝像頭。在一眾受影響的客戶中,包括了學校、監獄、醫院、警局,甚至讓外界看到了特斯拉工廠的內部。
資料圖(來自:Verkada)
瑞士當局宣稱本次突擊檢查Tillie Kottmann 住所與Verkada 沒有任何關聯,而是涉嫌“去年發生的一起黑客入侵”事件。
外媒指出,過去數月,這名黑客一直在不斷洩露來自多家企業的文件。但在被要求進一步置評的時候,彭博社卻被指向了找美國司法部去問(DoJ 不予置評)。
去年的時候,Kottmann曬出了芯片製造商英特爾的大量秘密文件和源代碼,而該公司也表示將一查到底。
彭博社在報導中提到了搜查令,且FBI 正在調查與信息盜竊和散發(涵蓋源碼、機密文檔和內部用戶數據)有關的事件。
Kottmann 曾暗示受到不道德的對待,比如Twitter 在2020 年8 月的英特爾洩露事件發生數日後,他因分享的截圖而被平台停用了賬號。
沒過多久,Twitter 方面又以“違反了平台操縱和垃圾郵件政策”為由,第二次處理了Kottmann 的賬戶,以防止其通過新建賬號而繞過限制。
在Verkada 攝像頭安全缺陷被曝光後,Twitter 再次停用了他的賬號(@nyancrimew)。但如此粗暴的做法,顯然無助於提升相關企業的產品安全性。
昨日,被微軟收購的GitHub還決定撤下某位安全研究人員的工作,因其概念驗證利用了微軟Exchange服務器的漏洞代碼(漏洞也在Ha攻擊中所使用)。
對此,微軟給出的理由是攻擊仍在發生、且代碼仍可被利用。