Злоумышленники взломали казино через умный термометр

Злоумышленники взломали казино через умный термометр

Злоумышленники взломали казино через умный термометр

Николь Иган, глава занимающейся кибербезопасностью компании Darktrace, сообщила, что казино стало жертвой киберпреступников благодаря умному термометру, используемому для мониторинга воды в установленном в холле аквариуме. Используя этот термометр, злоумышленники смогли похитить информацию из базы данных казино.

«Нападавшие использовали уязвимое устройство для того, чтобы закрепиться в сети. Затем они нашли базу данных игроков и выгрузили ее в облако», — заявила Иган в интервью Wall Street Journal.

Предполагается, что эта база данных включала информацию о некоторых из самых активных игроков казино. Экспертов насторожил тот факт, что злоумышленникам удалось получить ее с помощью интернета вещей.

Иган объяснила, что получившее распространение использование умных устройств делает людей более уязвимыми для кибератак. Конечно, об этом и раньше говорили, в этом нет ничего нового, однако здесь мы наблюдаем реальный пример использования интернета вещей в злонамеренных целях.

«Существует множество умных устройств, чем их больше, тем и больше становится поверхность атаки, которая может не контролироваться стандартными средствами защиты», — подчеркивает госпожа Иган.

Троян в кнопочных Nokia: телефоны связывались с управляющим центром

МегаФон выявил вредоносную активность в двух моделях кнопочных телефонов Nokia — Nokia 105 и Nokia 106 (DUAL). Проблема затронула около 280 устройств. Специалисты оператора обнаружили аномалии в сетевом трафике: поведение аппаратов оказалось нетипичным для оборудования этого класса.

Это стало поводом для дополнительной проверки. По данным «МегаФона», несанкционированная активность была связана с трояном, внедрённым на уровне прошивки. Его работа долгое время оставалась незаметной и не оставляла очевидных следов.

В частности, вредоносный код устанавливал связь с управляющим центром и принимал команды. Кроме того, специалисты оператора зафиксировали массовую регистрацию аккаунтов в Telegram на номера телефонов владельцев таких устройств.

Как отмечают в компании, привычные способы удаления зловредов в этом случае не подходят: прошивки подобных телефонов можно перепрошить только в заводских условиях.

По информации оператора, проблема касается не всех устройств, а лишь небольшой их части. Не исключено, что речь идёт о контрафактных телефонах. Вредоносную активность выявили силами оператора, а канал связи устройств с управляющим центром заблокировали на уровне сети.

RSS: Новости на портале Anti-Malware.ru