Взломано офисное здание компании Google в Австралии
- Font size: Larger Smaller
- Hits: 2001
- 0 Comments
- Subscribe to this entry
- Bookmark
На сегодняшний день никто не застрахован от взлома и утечки конфиденциальной корпоративной информации. На этот раз вопрос безопасности затронул компанию Google. А самое интересное то, как это могло произойти с одним из лидеров в сфере ИТ технологий. Впрочем, давайте все по порядку...
Австралийское подразделение компании Google соблюдало все предписанные правила ИБ, а в итоге взлом был осуществлен через промышленную систему менеджмента здания (Google Wharf 7), в котором размещается офис.
Компания Cylance произвела атаку за счет уязвимости в системе управления здания Tridium Niagara. Удалось вытащить конфигурационный файл config.bog из устройтсва Tridium (ОС QNX). А в этом файле в свою очередь находились имена и хэши паролей всех пользователей здания, в том числе и главных пользователей (администраторов).
После того, как удалось расшифровать хэши был получен доступ к зданию. Стало возможным посмотреть такую информацию как перемещение сотрудников, сигнализацию, планы этажей, систему учета электроэнергии.
По завершению взлома хакеры подали заявку по программе вознаграждений Google Vulnerability Rewards Program.