Sikkerhedsfirmaet Verkada leverer videoovervågning til blandt andet Tesla, Cloudflare, fængsler og politistationer.
Et hackerkollektiv med navnet APT 69420 har fået adgang til det cloud-baserede sikkerhedsfirma Verkadas videoovervågningskameraer.
Overvågningskameraerne bliver blandt andet benyttet af firmaerne Tesla og Cloudflare samt en række hospitaler, politistationer, skoler og andre organisationer i USA.
Hackerne har fået adgang til liveoptagelser af 150.000 kameraer. Også det fulde videoarkiv for alle kunderne hos Verkada er angiveligt blevet tilgået af hackerne.
Ars Technica rapporterer, at hackerne har fået adgang til Verkadas overvågningskameraer via et ubeskyttet, internt udviklingssystem, der har været eksponeret på internettet.
Gennem udviklingssystemet har hackerne fået adgang til logindetaljer på en konto med såkaldt super admin-rettigheder.
Læs også: Flere hackinggrupper udnytter sårbarhed i Microsoft Exchange: 100.000 organisationer påvirket globalt.
Hackerne kunne blandt andet se direkte optagelse fra Teslas fabrikker og varehuse.
En talsperson fra hackerkollektivet Tillie Kottmann udtaler, at “hacket afslører, hvor bredt vi bliver overvåget, og hvor lidt hensyn der tages for i det mindste at sikre de platforme, der bruges til at gøre det.”
Hackerne har angiveligt kun samlet 5 GB data fra Verkada, men kunne have taget meget mere, siger de.