Хакерски колектив твърди, че е получил достъп до около 150 000 охранителни камери, включително в затвори, болници и дори във фабрика на Тесла. Натрапниците казват, че са намерили онлайн вход и парола за акаунта на „супер администратора".
Хакктивистите са се насочили към фирмата за сигурност Verkada от Силициевата долина, която продава камери за наблюдение, които потребителите могат да управляват чрез онлайн портал. Те пробили акаунта „Super Admin", който дава достъп до емисиите на всички клиенти на компанията, според доклад на Bloomberg от вторник. В допълнение към над 200 камери във фабриките и складовете на Тесла, хакерите получили кадри от камерите за сигурност на училища, болници - включително психиатрични отделения - и редица затвори. Собствените офиси на Verkada също са станали жертва на пробива.
Софтуерният инженер Тили Котман, който твърди, че е участвал в хакването, заяви пред Bloomberg, че нарушението „разкрива колко широко сме подложени на наблюдение и колко малко внимание се полага за осигуряването поне на платформите, използвани за това, без да се стремим към нищо друго, освен печалба". Той добави, че потребителското име и паролата на администратора са намерени в отворената мрежа.
„Просто бе диво колко просто може да видим нещата, които винаги сме знаели, че се случват, но така и не сме успели да видим."
Котман, който преди това твърдеше, че е замесен в изтичане на хакнатия материали от производителя на чипове Intel и Nissan Motor Co., заяви „кибер колективът е мотивиран от много любопитство, борба за свобода на информацията и срещу интелектуалната собственост, огромна доза антикапитализъм, лек намек за анархизъм - и също защото е прекалено забавно да го направиш".
Сред десетките хиляди устройства, засегнати от пробива, натрапниците са имали достъп до около 330 охранителни камери около затвора в окръг Мадисън в Хънтсвил, Алабама, които използват технология за разпознаване на лица, за да проследят затворници и персонал. В някои случаи хакерите заявиха, че са имали достъп и до аудио от полицейски интервюта със заподозрени, докато други кадри, видяни от Bloomberg, показват как служители разпитват мъж с белезници в полицейско управление в Стоутън, Масачузетс.
Медицински заведения също са били хакнати, като Блумбърг прегледа видеоклип за сигурност от Halifax Health, болница във Флорида, който беше включен във вече изтритата „история на клиента" на уебсайта на Verkada. Говорител на калифорнийската фирма за сигурност отбеляза, че всички вътрешни администраторски акаунти в компанията са били деактивирани, след като тя е забелязала проникването, като каза: „Нашият екип за вътрешна сигурност и външна фирма за сигурност разследват мащаба и обхвата на този проблем и ние уведомихме правоприлагащите органи ." Котман също потвърди пред Bloomberg, че оттогава хакерите са загубили достъп до емисиите за наблюдение.
Хакът идва само няколко дни след поредното масово нарушение, насочено към сървърите на Microsoft Exchange, което даде достъп до данни на 30 000 агенции и организации в САЩ, включително „значителен брой малки фирми, градове и местни правителства", според анализатора по киберсигурността. Брайън Кребс.
