Hackeři prodávali přístup k bezpečnostním systémům letiště. Za 10 dolarů

Výzkumníci z Advanced Threat Research týmu společnost McAfee odhalili, že přístupové údaje k systémům na nejmenovaném velkém mezinárodním letišti šlo na „dark webu“ zakoupit za pouhých 10 dolarů.

RDP je bezpečnostní problém, nejde o jediný případ úniku dat

Správci letiště podle zdrojů serveru The Verge ověřili, že přístupové údaje byly skutečné a funkční. Problém vyřešili poté, co je McAfee informovala. V rámci ochrany bezpečí a pověsti nebylo jméno letiště uveřejněno.

Ukradené přístupové údaje se týkaly RDP (Remote Desktop Protocol, protokol sloužící k ovládání vzdáleného počítače), který pracovníkům umožňuje pracovat se specifickými lokálními počítači i mimo místní síť. Přístupové údaje k RDP jsou skvělým cílem pro kybernetické zločince, míří na ně i specifické druhy malwaru a ransomwaru.

Je nejasné, jak se zločincům přístupové údaje dostaly do rukou, výzkumníci McAfee však prý předpokládají úspěšný brute force útok (hádání náhodných hesel ve velkém množstvím pomocí různých výpočetních technik). Správci RDP účtu často nepoužívají dvoufázové ověření a podobné základní bezpečnostní mechaniky, které brute force útoky výrazně omezují.

Obrázek: Hackeři prodávali přístup k bezpečnostním systémům letiště. Za 10 dolarů

Letiště nebylo navíc jediným ohroženým místem. Výzkumníci McAfee odhalili i prodej přístupových údajů k vládním systémům z celého světa nebo zdravotnickým institucím od nemocnic přes domy s pečovatelskou službou až po dodavatele zdravotnických zařízení.

Odhalení McAfee podtrhuje důležitost důkladného digitálního zabezpečení u klíčových služeb. Pokud by někdo do systému letiště pronikl, mohl by napáchat těžko odhadnutelné škody.

Fascinující je částka, za jakou se přístupové údaje prodávaly – jde o extrémně nízké až zarážející číslo.

Zdroj: The Verge

Obrázek: Rover Perseverance už se prohání po Marsu, NASA slaví úspěch
Rover Perseverance už se prohání po Marsu, NASA slaví úspěch
Obrázek: Projekt Wolverine: Tajemná technologie Alphabetu má zesilovat vnímání konkrétních hlasů v davu
Projekt Wolverine: Tajemná technologie Alphabetu má zesilovat vnímání konkrétních hlasů v davu
Obrázek: Vakcíny proti Covidu se na Darknetu prodávají za tisíce korun, odborníci varují před jejich nákupem
Vakcíny proti Covidu se na Darknetu prodávají za tisíce korun, odborníci varují před jejich nákupem
Obrázek: SpaceX explodoval další prototyp Starship, tentokrát už zvládl i přistát
SpaceX explodoval další prototyp Starship, tentokrát už zvládl i přistát
Obrázek: Oživte fotografie svých předků: Služba je obarví a udělá z nich videa
Oživte fotografie svých předků: Služba je obarví a udělá z nich videa
Obrázek: Jak vyřešit nejčastější problémy s připojením k internetu? Výběr funkčních tipů
98%
Jak vyřešit nejčastější problémy s připojením k internetu? Výběr funkčních tipů
Obrázek: Mapa okresů: Jak zjistit hranice okresů v České republice?
Mapa okresů: Jak zjistit hranice okresů v České republice?
Obrázek: Nahrajte si online výuku i záznam porady: Jak snadno nahrávat videohovory?
Nahrajte si online výuku i záznam porady: Jak snadno nahrávat videohovory?
Obrázek: Rozdíl mezi RQ a IQ: Jedno z nich se dá dlouhodobě trénovat, jak na to?
Rozdíl mezi RQ a IQ: Jedno z nich se dá dlouhodobě trénovat, jak na to?

Kritické myšlení nám může pomoci vyznat se ve světě povrchních informací a odhalit ty pravdivé. Proč je dobré trénovat svou mediální...

Zavřít