Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-22-2025, 03:09 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Модифицированные устройства на крыше здания пытались взломать сеть компании.

Исследователь кибербезопасности Грег Линарес недавно рассказал об инциденте, который произошел летом в неназванной финансовой компании США, специализирующейся на частных инвестициях.
По словам Линареса, фирма обнаружила необычную активность на своей внутренней странице Atlassian Confluence, которая исходила из сети компании. Служба безопасности обнаружила, что пользователь, чей MAC-адрес использовался для частичного доступа к Wi-Fi сети компании, также вошел в IT-систему другого здания, который находился за несколько миль от офиса компании.
Другими словами, пользователь был активен за пределами офиса, а кто-то в радиусе действия Wi-Fi здания пытался удаленно использовать MAC-адрес этого пользователя. Затем команда отследила Wi-Fi сигнал и использовала устройство Fluke Networks для идентификации Wi-Fi устройства.
Это привело команду на крышу здания, где были обнаружены «модифицированный дрон DJI Matrice 600» и «модифицированный DJI Phantom».
  • К дрону DJI Phantom было прикреплено модифицированное устройство Wi-Fi Pineapple, которое использовалось для тестирования проникновения в сеть.

  • А к DJI Matrice 600 был прикреплен кейс, в котором находились Raspberry Pi, несколько аккумуляторов, мини-ноутбук GPD, 4G-модем и еще одно устройство Wi-Fi. Он приземлился рядом с системой отопления и вентиляции здания.

В ходе расследования было установлено, что дрон DJI Phantom первоначально использовался за несколько дней до перехвата учетных данных и Wi-Fi одного из сотрудников. Эти данные позже были жестко запрограммированы в инструменты, которые были развернуты вместе с DJI Matrice 600.
Злоумышленники специально атаковали незащищенную сеть с ограниченным доступом, используемую как третьей стороной, так и внутри компании. Временная сеть имела ограниченный доступ для входа в систему (учетные данные + безопасность MAC). Киберпреступники использовали атаку для доступа к внутреннему серверу, который содержал учетные данные для доступа к другим ресурсам.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:01 PM.