• XSS.stack #1 – первый литературный журнал от юзеров форума

В даркнете продают доступ к московским камерам наблюдения

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
78d4192c0f129b59e8bd07a6b2b10fd4.jpeg


7 июля группа экспертов по безопасности Shadow Intelligence в своем твиттере сообщила о появлении в даркнете объявления о продаже доступа к московским камерам наблюдения. Хакер под ником Zpoint готов предоставить доступ к «живому» видео с камер подъездов жилых домов, поликлиник, парков и школ. Некоторыми из камер можно управлять удаленно. Доступ к камерам возможен не только с компьютера, но и с мобильных устройств под управлением Android и iOS. Кроме того, в объявлении говорится и о записях видео за последние пять дней — столько данные хранятся на серверах ДИТ.

Screenshot_1.png

На сайте ДИТ указано, кто имеет доступ к московской системе видеонаблюдения.
В соответствии с постановлением Правительства Москвы от 07.02.2012 № 24-ПП «Об утверждении положения о государственной информационной системе «Единый центр хранения и обработки данных» (далее – ЕЦХД) доступ на постоянной основе в ЕЦХД для получения информации в режиме реального времени предоставляется федеральным органам государственной власти, Мэру Москвы и уполномоченным им должностным лицам, а также органам государственной власти города Москвы в целях осуществления ими своих полномочий согласно компетенции.

После появления сообщения о продаже представитель ДИТ в комментарии РБК заявил, что «предоставление доступа к системе наблюдения посторонним — это противоправное действие».

Эксперт по кибербезопасности из «Лаборатории Касперского» Дмитрий Галов отметил, что на специализированных форумах хакеры действительно время от времени размещают подобные объявления. Причем речь идет не только о камерах Москвы, но и подобных системах по всему миру.
«Злоумышленники активно интересуются подобными системами и пытаются получить доступ как к общественным камерам, так и к домашним. Для этого они могут эксплуатировать уязвимости в оборудовании, получать доступ из-за неправильной конфигурации используемого программного обеспечения или просто подбирать пароли», — пояснил Галов для РБК.

Источник: habr.com/ru/news/t/510156/
 
Тут же недавно был топик с продажей доступа, продавали данные для входа.
Нашел: https://xss.pro/threads/39298/
Только тема закрылась, не успев открыться толком
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх