Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Софтверскиот развивач за дронови CubePilot погоден од DNS-напад за пресретнување на интернет сообраќајот

CubePilot, австралиска компанија која дизајнира контролери за лет на дронови (UAV), објави дека претрпела сериозно нарушување на своето работење поради напад со киднапирање на DNS (DNS hijacking).

Преземањето на DNS-записите им овозможува на напаѓачите да ги пренасочат корисниците кон сопствена инфраструктура, наместо кон легитимните услуги. На тој начин, тие можат да пресретнат чувствителни податоци, да испорачуваат малициозен софтвер (malware) или да спроведуваат фишинг-напади.

Според известувањето објавено на веб-страницата на CubePilot, напаѓач успеал да ја преземе контролата врз DNS-поставките на доменот cubepilot.org на 24 јули, што му овозможило да го пресретнува сообраќајот наменет за внатрешните системи на компанијата.

Напаѓачот исто така обезбедил TLS сертификати што ги покривале сите поддомени на cubepilot.org, што значи дека корисниците кои ги посетувале погодените услуги гледале валидна HTTPS-конекција, без да знаат дека всушност се поврзуваат со инфраструктура контролирана од напаѓачот.

„Сертификатите што ги добил напаѓачот ги покриваа сите поддомени на cubepilot.org, па затоа корисничките податоци и лозинките внесени на која било од нашите услуги на 24 јули можеби биле компромитирани – вклучително и порталот и форумот“, се наведува во соопштението.

„Доколку истата лозинка ја користите и на други сервиси, веднаш променете ја и таму“, предупреди CubePilot.

Компанијата соопшти дека уште на 24 јули повторно ја презела контролата врз своите домени, ги поништила лажно издадените TLS сертификати, ги зачувала доказите, ги известила релевантните даватели на услуги и го пријавила инцидентот до Австралискиот центар за сајбер-безбедност и до органите на редот.

CubePilot исто така вети дека директно ќе ги извести сите засегнати корисници или организации доколку истрагата потврди дека биле погодени.

Компанијата развива автопилот-системи и навигациски хардвер за беспилотни летала (UAV), кои се користат за геодетски мерења, операции за пребарување и спасување, земјоделство, како и во одбранбени и владини проекти.

Претходно, CubePilot јавно ја изрази својата поддршка за Украина, а нејзините производи биле испорачувани во земјата, вклучително и како дел од пакетот помош од австралиската влада.

Во моментов, сите OEM-услуги, форумот на заедницата и порталот со документација се недостапни.

Извршниот директор на CubePilot, Philip Rowse, објави на LinkedIn дека и ERP-порталот на компанијата е привремено исклучен како мерка на претпазливост додека трае истрагата за инцидентот.

Во однос на интегритетот на објавените firmware-датотеки, CubePilot соопшти дека сè уште врши проверки и им препорачува на корисниците да не инсталираат firmware преземен на 24 и 25 јули сè додека не се потврди дека е безбеден.

Firmware-от преземен пред 24 јули во моментов се смета за безбеден за употреба.

На крај, компанијата ги предупреди клиентите да не постапуваат по барања за плаќање што наводно доаѓаат од CubePilot, туку најпрво телефонски да ја потврдат нивната автентичност со својот вообичаен контакт во компанијата.

Извори:

  • Bleeping Computer – CubePilot drone software dev hit by DNS hijacking to intercept traffic Bleeping Computer