Check Point Software kertoo blogissaan tuoreesta tapauksesta, jossa joukko hakkereita onnistui murtautumaan suureen joukkoon IoT-valvontakameroita piilaaksolaisen Verkada-startupin kautta. Hakkerit pääsivät käsiksi 150 tuhannen valvontakameran live-feediin.
Monissa tiedotusvälineissä raportoidussa murrossa hakkerit pystyivät saamaan root-tason pääsyn kameroihin. Tämä tarkoittaa, että hakkerit pystyisivät ajamaan omaa koodiaan kameroissa. Tämän ansiosta he saivat mahdollisuuden käyttää IoT-laitetta hyökkäysten käynnistyskohtana myöhemmin koko yritysverkossa.
Tämän superkäyttäjän pääsyn valvontakameroihin hakkerit pystyivät suoratoistamaan jokaisen Verkadan asiakkaan kameraverkon suoria syötteitä. Verkadan asiakaslistalle kuuluu isoaja yrityksiä, kuten Tesla, sekä vankiloita, sairaaloita ja kouluja.
Suorien videosyötteiden lisäksi hakkereilla oli pääsy kaikkiin arkistoituihin videoihin, mikä tarkoittaa, että näiden organisaatioiden koko videokirjasto oli vaarassa. Yksinkertainen nettihaku "Verkada-tietotumurto" osoittaa nopeasti, kuinka suuri tämä verkkohyökkäys on. Hakutuloksena listataan videoita, jotka on julkaistu murron jälkeen.
Koska mitään nopeaa korjausta ongelmaan ei ollut, monet näistä organisaatioista joutuivat sulkemaan turvakameraverkoston luvattoman pääsyn estämiseksi. Tämä oli kallista, vaikutti suoraan heidän toimintaansa ja vei kamerat offline-tilaan, mikä lisäsi näiden tilojen turvallisuusriskiä.
Valitettavasti IoT-laitteet (kuten IP-kamerat, älytelevisiot jne.) tarjoavat paljon hyökkäyspintoja verkkorikollisille. Kamerat ovat usein erittäin haavoittuvia ja niihin on helppo murtautua. Tilastojen mukaan 67 prosenttia yrityksistä ja 82 prosenttia terveydenhuollon organisaatioista on kokenut IoT-tietoturvaongelmia