Злоумышленники не собирались атаковать систему управления лифтами, они использовали ее для последующих атак на предприятия.
Хакерская группировка Lifting Zmiy взломала серверы для управления лифтами в подъездах «Текон-Автоматика» и атаковала российские компании.
На серверах для лифтов злоумышленники размещали данные для атаки на другие цели, на госсектор, компании из сферы IT, телекома и других отраслей. Для операций использовали инфраструктуру провайдера Starlink компании SpaceX Илона Маска. Об этом пишет
Хакерская группировка Lifting Zmiy взломала серверы для управления лифтами в подъездах «Текон-Автоматика» и атаковала российские компании.
На серверах для лифтов злоумышленники размещали данные для атаки на другие цели, на госсектор, компании из сферы IT, телекома и других отраслей. Для операций использовали инфраструктуру провайдера Starlink компании SpaceX Илона Маска. Об этом пишет
Для просмотра ссылки необходимо нажать
Вход или Регистрация
со ссылкой на центр исследований киберугроз Solar 4RAYS ГК «Солар».Специалисты по безопасности рекомендуют компаниям, которые используют такое оборудование для лифтов, дополнительно защититься от атак, провести оценку компрометации IT-систем и усилить парольную политику.«Важно учитывать, что лифты — это сложные многокомпонентные системы и взлома одного компонента, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования. И, скорее всего, Lifting Zmiy не ставили перед собой такой цели. Размещая серверы управления на контроллерах, они, вероятно, хотели усложнить обнаружение своих операций специалистами», — сказал эксперт центра Дмитрий Маричев.
Для просмотра ссылки необходимо нажать
Вход или Регистрация