Хакеры могли атаковать Colonial Pipeline с помощью "слитого" пароля
ВАШИНГТОН, 5 июн — ПРАЙМ. Хакеры могли совершить кибератаку на американский трубопровод Colonial Pipeline с помощью всего лишь одного выложенного в даркнет пароля, считает старший вице-президент работающей с трубопроводом и занимающейся кибербезопасностью компании Mandiant Чарльз Кармакал. Пиво без маркировки в России не продадут
По мнению Кармакала, которое он высказал в интервью агентству Блумберг, хакеры получили доступ к сетям Colonial Pipeline через личный аккаунт, который позволял сотрудникам удаленно получать доступ к компьютерным сетям компании. Ко времени атаки он, предположительно, уже не использовался сотрудниками, но мог все еще открыть доступ к сетям. Пароль к этому аккаунту, как заявил старший вице-президент Mandiant, был обнаружен среди слитых в даркнет паролей и мог подходить также и к другим принадлежащим компании аккаунтам, которые могли быть взломаны ранее.
Отмечается также, что для входа в аккаунт компании хакерам не потребовалось прохождение многофакторной аутентификации.

Ваш комментарий