Вирусы-вымогатели добрались до термостатов

Вирусы-вымогатели добрались до термостатов

Эксперты по IT-безопасности из британской компании Pen Test Partners разработали первый вирус-вымогатель для устройств, входящих к экосистему Интернета вещей. На конференции DefCon в Лас-Вегасе Эндрю Тирни и Кен Манро показали, как хакеры из будущего смогут "угнать" термостат, подключенный к Wi-Fi.

Взломанное ими устройство для "умного" дома работало на Linux-дистрибутиве и оснащалось слотом для SD-карт, позволявшим загружать настройки и менять фоновое изображение. Узнав, что прибор не проверяет, какие файлы на нем запускаются и исполняются, специалисты сумели вывести на его ЖК-экран сообщение о выкупе.

В подробности метода взлома Тирни и Манро вдаваться не стали. По их словам, брешь в системе безопасности позволяет киберпреступникам завладеть полным контролем над термостатом и угрожать опустить температуру до критического уровня, пока жертва не замерзнет и не заплатит требуемую сумму, пишет hitech.vesti.ru.

Без физического доступа к устройству атаку провести нельзя, поэтому приглашать и оставлять без присмотра незнакомцев в "умном" доме не рекомендуется. Модель термостата не разглашается: поскольку "дыра" была вскрыта всего за пару дней до начала конференции, эксперты еще не успели связаться с производителем и уведомить его об уязвимости.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Неизвестный хакер похитил более $4,5 млн у криптобиржи Bitrue

Неизвестный киберпреступник (или группа киберпреступников) смог украсть более $4,5 миллионов в цифровой валюте у сингапурской криптовалютной биржи Bitrue. В результате кибероперации было похищено 9,3 млн монет Ripple (XRP) и 2,5 млн монет Cardano (ADA).

Владельцы криптобиржи уже подтвердили факт удачной кибератаки. С их официальным заявлением можно ознакомиться в Twitter-аккаунте или в канале Telegram.

По словам представителей Bitrue, администраторы прервали любые операции на площадке сразу после того, как было зафиксировано проникновение постороннего. Сайт был переведен в режим обслуживания до выяснения всех обстоятельств.

На момент написания материала сайт Bitrue все еще находится в режиме обслуживания, а пользователям отображается уведомление.

Также недавно в Twitter представители Bitrue оповестили пользователей, что криптовалютная биржа возобновит работу в течение нескольких часов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru