• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hackeři se přes firmu Verkada nabourali do 150.000 kamer

ČTK
11. 3. 2021
| Zprávičky
Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

I v Česku nachází více než 500 kamer, které jsou volně přístupné třetím stranám a mohou být zneužity.

Skupina mezinárodních počítačových hackerů napadla americkou společnost Verkada a získala tím přístup k záběrům z asi 150.000 bezpečnostních kamer, které firma provozuje po celém světě. Útočníci se dostali k záznamům například z továrny automobilové firmy Tesla v Číně či z řady amerických škol, věznic i nemocnic. Podle informací agentury Bloomberg umožnil rozsáhlý únik dat zejména laxní přístup Verkady k vlastním bezpečnostním protokolům.

Podle antivirové společnosti Avast se i v Česku nachází více než 500 kamer, které jsou volně přístupné třetím stranám a mohou být zneužity. Avast uvedl, že hackeři napadli nejen kamery, ale i obchodní síť Verkady.

Více než 100 zaměstnanců firmy disponovalo takzvaným superadministrátorským účtem, a mělo tak oprávnění nahlížet do kamer všech zákazníků. Využívání tohoto oprávnění bylo ve firmě tak rozsáhlé, že jím disponovali i zaměstnanci obchodního oddělení či dokonce stážisti, uvedl Bloomberg s odkazem na dva nejmenované zaměstnance firmy.

Použití těchto účtů ve firmě obvykle vyžadovalo vícečetné ověření identity, podle zdrojů agentury Bloomberg šlo však toto opatření jednoduše vypnout samotným uživatelem. Zaměstnanci rovněž museli uvádět důvod, proč se připojili na konkrétní kameru u zákazníka, tyto záznamy však údajně nikdo nekontroloval a stačilo do nich vyplnit například jen mezerník, uvedly zdroje Bloombergu.

Verkada poskytuje svým zákazníkům možnost fungovat v takzvaném soukromém módu, který odepře jejím zaměstnancům přístup ke kamerám instalovaným u klientů. Držitelé superadministrátorského účtu však měli podle zaměstnanců firmy možnost toto omezení obejít.

Za útokem stojí skupina hackerů kolem Švýcara Tillieho Kottmanna, kterým se podařilo dostat k přihlašovacím údajům do jednoho ze superadministrátorských účtů na internetu a úspěšně se do něj přihlásit. Svým činem chtěli podle Kottmanna upozornit na masivní rozšíření bezpečnostních kamer a na jednoduchost, se kterou lze prostřednictvím těchto systémů nabourat soukromí uživatelů i širší veřejnosti.

Hackerům se podle jejich vyjádření podařilo dva dny nepozorovaně sledovat živé záběry z kamer umístěných například ve školách, v nemocnicích či v soukromých firmách. Kromě Tesly se útok dotkl rovněž provozovatele luxusních posiloven Equinox či společnosti zaměřené na internetovou bezpečnost Cloudflare. Záběry z kamer si přitom útočníci mohli prohlížet i zpětně, získali totiž přístup také do videoarchivu.

Verkada nabízí instalaci kamer, které je následně možné monitorovat a spravovat přes internetové rozhraní dostupné odkudkoliv. Její software navíc dokáže rozpoznat, když se do záběru kamery dostane člověk, a zákazníci mohou rovněž zapnout funkci, která rozpoznává jednotlivé osoby a dokáže sledovat jejich pohyb napříč různými kamerami. Ne všichni klienti však tuto funkci využívají, poznamenává agentura AP.

„Je znepokojivé, kolik dat z každodenního života se může dostat do špatných rukou, a jak jednoduše se to může stát,“ řekla expertka na kyberbezpečnost Elisa Costanteová. „Je to varováním, abyste se ujistili, že kdykoliv shromažďujete takovéhle množství dat, musíte dodržovat základní pravidla digitální hygieny,“ dodala k útoku.

Kamery podle Avastu často mají bezpečnostní nedostatky. Data z IoT vyhledávače Shodan.io ukazují, že v současnosti je možné získat přístup k více než 124.000 bezpečnostním kamerám připojeným k internetu po celém světě. Toto číslo zahrnuje průmyslové bezpečnostní kamery odhalující záběry z elektráren, průmyslových továren, vytápěcích systémů a benzinových pump, a také zařízení chytré domácnosti. V ohrožení je tak i soukromí jednotlivých uživatelů.

Rubriky: Security

Související příspěvky

Jak nakupovat – nebo prodávat – data
Články

S rizikem Harvest now, Decrypt later je třeba začít počítat

4. 12. 2025
Zprávičky

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

4. 12. 2025
DevOps lze realizovat i v režimu on-premise
Články

Výzkum Cato CTRL varuje: Funkce Skills AI Claude lze zneužít k neviditelnému spuštění malwaru

3. 12. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Články

Fortinet uvádí Secure AI Data Center pro ochranu modelů, dat a infrastruktury ve velkém měřítku

28. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

AI souhrny ve vyhledávání snížily návštěvnost webů až o tři čtvrtiny

ČTK
4. 12. 2025

Návštěvnost tuzemských webů letos klesla po zavedení umělou inteligencí generovaných souhrnů ve vyhledávačích, tzv.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

OpenAI koupí firmu Neptune, chce si posílil schopnosti v trénování modelů AI

ČTK
4. 12. 2025

Americká společnost OpenAI se dohodla na akvizici start-upu Neptune, který poskytuje nástroje pomáhající firmám

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

Pavel Houser
4. 12. 2025

21,5 % organizací zažilo v uplynulém roce kybernetický incident týkající se jejich průmyslových řídicích

Meta začíná v Austrálii deaktivovat účty dětem mladším 16 let

ČTK
4. 12. 2025

Americká internetová společnost Meta, která provozuje sociální sítě Facebook a Instagram, dnes začíná v

Anthropic plánuje příští rok nabídku akcií, mohla by patřit mezi největší

ČTK
3. 12. 2025

Start-up zabývající se umělou inteligencí (AI) Anthropic najal právnickou firmu Wilson Sonsini, aby pro

IDC: Globální dodávky smartphonů příští rok klesnou kvůli nákladům na čipy

ČTK
3. 12. 2025

Globální dodávky chytrých telefonů by se příští rok mohly snížit o 0,9 procenta. Na

Skupina deseti evropských bank založila konsorcium pro stablecoin vázaný na euro

ČTK
3. 12. 2025

Skupina deseti evropských bank vytvořila konsorcium, jehož cílem je spustit tzv. stablecoin navázaný na

OSN: Umělá inteligence může prohloubit rozdíly mezi vyspělými a chudšími zeměmi

ČTK
3. 12. 2025

Rozvoj umělé inteligence (AI) by mohl prohloubit rozdíly mezi vyspělými a rozvíjejícími se zeměmi,

Tiskové zprávy

Top partnerem roku Dell Technologies se stala společnost Data Force

HPE pomocí AI přináší revoluci do odvětví počítačových sítí a mění budoucnost provozu IT prostřednictvím strategie samořídících sítí

HPE utváří budoucnost hybridního cloudu díky inovacím v oblasti virtualizace, bezpečnosti a umělé inteligence

Od specialistů na umělou inteligenci po manažery udržitelnosti: nové pozice mění český trh práce

Zyxel Networks a Avast navázaly partnerství s cílem poskytovat integrovanou ochranu sítí a koncových zařízení

Canon přináší tipy na vánoční dárky pro celou rodinu

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

On-trade

Branch manager

Maintenance manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.