Pimasz hackerek támadták meg a Teslát

​A Tesla hivatalosan is megerősítette, hogy ismeretlen támadók feltörték az egyik szerverét, majd kriptopénz bányászatra használták a kapóra jött erőforrásokat.
 

Az olyan nagyvállalatok, mint amilyen a Tesla is, egész védelmi arzenállal oltalmazzák az informatikai infrastruktúráikat, illetve az adataikat. Csakhogy a legdrágább, legkorszerűbb védelem sem nyújt 100 százalékos biztonságot, különösen akkor, ha az emberi tényezők nincsenek a helyükön kezelve. A Tesla szervereit ért biztonsági incidens pedig mindezt nagyon tanulságos módon alá is támasztotta.
 
A RedLock felhőbiztonsági cég mérnökei vették észre, hogy a Tesla egyik kiszolgálójával valami nagyon nincs rendben, ugyanis az kriptopénzt bányászott. Ez pedig most éppen nem tartozik bele Elon Musk vállalatának tevékenységi körébe, ezért értesítették a cég illetékes szakembereit. A Tesla azonnal kivizsgálta a történteket, és megtette a szükséges intézkedéseket. Csakhogy addigra a kiberbűnözők már bent jártak a hálózatában.
 
A napvilágra került vizsgálati eredmények szerint a Tesla egyik Kubernetes szerverén az üzemeltetők nemes egyszerűséggel elfelejtettek beállítani jelszót a konzolhoz. Azonban mindez a károkozásoknak csak egy részéhez járult hozzá, mondhatni ugródeszkaként szolgált az elkövetők számára. A problémákat ugyanis az is tetézte, hogy ezen a szerveren (az egyik podban) teljesen védtelenül megtalálhatóak voltak a Tesla által igénybe vett egyik AWS (Amazon Web Services) szolgáltatáshoz tartozó hozzáférési adatok. Ezeket pedig a támadók nem voltak restek felhasználni.


A problémás konzol - Forrás: RedLock 
 
A Tesla szerint az elkövetők egy olyan kiszolgálóhoz fértek hozzá, amelyen telemetriai adatokat tároltak. Azonban ezek kizárólag olyan gépkocsikból származtak, amiket a Tesla mérnökei belső tesztelésekhez használnak. Ilyen módon ügyféladatok nem kerültek veszélybe, és járműbiztonsági kockázatok sem merültek fel.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  2. 3

    A GitLab 15 biztonsági javítást adott ki.

  3. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  4. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  5. 4

    Több patch is elérhetővé vált a FortiWebhez.

  6. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  8. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  9. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  10. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség