19Aug

Dark web shop prodával přístup k bezpečnostním systémům velkého letiště

Zatímco McAfee's Tým Advanced Threat Research zkoumal temný web na tržištích našla řadu obchodů nabízejících ukradený přístup k systémům různých společností a skupin. Mezi zjištěními byl znepokojivě přístup k systémům velkého mezinárodního letiště, které bylo možné koupit za nízkou cenu pouhých 10 dolarů. McAfee uvedl, že obchod zřejmě nabízel přístup k bezpečnostním systémům letiště a také k jeho systémům pro automatizaci budov, dohled a tranzitní systémy.

Obchod prodával přístup k protokolu vzdálené plochy letiště (RDP), který zaměstnancům umožňuje vzdálený přístup k určitým počítačům v síti letiště. „Tento přístup by mohl umožnit kyberzločincům dělat v podstatě cokoli, co chtějí – vytvářet falešná upozornění na vnitřní bezpečnost týmu, posílat spam, krást data a přihlašovací údaje, těžit kryptoměny nebo dokonce provádět ransomwarový útok na organizaci,“ řekl McAfee. Nedávný SamSam ransomwarové útoky často používané zranitelnosti RDP k získání přístupu k sítím.

McAfee uvedl, že také narazil na přístup k „více vládním systémům“, z nichž některé byly propojeny s USA, a také na „tucty spojení spojených se zdravím“. pečovatelské ústavy." Z bezpečnostních důvodů společnost McAfee nejmenovala letiště ani jiné subjekty, ke kterým při hledání nalezla přístup, ale oznámila jim porušení. Společnost také varovala, že se jedná o velký problém napříč odvětvími a je třeba jej účinněji řešit. "Vlády a organizace utrácejí každý rok miliardy dolarů na zabezpečení počítačových systémů, kterým věříme,"

řekl McAfee. "Ale ani nejmodernější řešení nemůže zajistit bezpečnost, když jsou zadní vrátka otevřená nebo mají pouze jednoduchý visací zámek."