🐠 Ограбление через рыбок: как хакеры взломали базу казино с помощью аквариума
В 2017 году одно из крупных элитных казино в Северной Америке решило обновить интерьер игрового зала. Чтобы произвести впечатление на состоятельных гостей, в центре холла установили огромный дизайнерский аквариум с редкими экзотическими рыбами.
Уход за такими рыбами требует идеальных условий: малейшее изменение температуры воды грозит гибелью фауны.
Руководство решило сделать все по последнему слову техники: купили передовой «умный» термометр для аквариума с модулем Wi-Fi. Прибор каждые несколько секунд замерял температуру и соленость воды и отправлял отчеты на смартфон управляющего.
Казалось бы: удобная и безобидная инновация.
Спустя несколько месяцев специалисты компании по кибербезопасности Darktrace зафиксировали аномальную активность в сети заведения:
Глубокой ночью один из внутренних сетевых узлов казино внезапно начал отправлять гигантские пакеты зашифрованных данных на подозрительный сервер в Финляндии. Трафик исчислялся десятками гигабайт.
Служба безопасности начала экстренную проверку: рабочие станции крупье были чисты, серверы рулеток в норме, файрволы не фиксировали прямых атак.
Когда айтишники наконец отследили IP-адрес зараженного узла, в серверной повисла немая сцена:
Утечка шла… из того самого аквариума в холле!
Хакеры не стали тратить месяцы на взлом главного банковского шлюза и бронированных серверов казино. Они просто просканировали открытые радиочастоты здания и наткнулись на дешевый чип аквариумного термометра, подключенный к корпоративному Wi-Fi.
У прибора стоял заводской пароль по умолчанию, а в микрокоде отсутствовало базовое шифрование.
Злоумышленники взломали термометр за считанные минуты. Дальше они использовали его как плацдарм внутри периметра безопасности: проникли во внутреннюю сеть, обошли защиту и добрались до сервера с базой данных VIP-игроков.
В Финляндию утекли полные досье на самых богатых посетителей казино: имена, паспортные данные, номера банковских карт, суммы ставок и балансы депозитов.
Глава Darktrace Николь Иган позже представила этот кейс на международном экономическом форуме как наглядный манифест новой реальности:
«Вы можете потратить миллионы долларов на защиту серверов и нанять лучших безопасников. Но если ваш умный термометр, чайник или кофемашина подключены к общей сети без изоляции — для хакеров они станут парадной дверью в вашу систему».
#история #технологии #безопасность #хакеры #iot
Post #114
6

- 👍 3