Автоматизированная система по продаже билетов общественного транспорта Сан-Франциско была взломана в пятницу, в результате чего всю субботу жители города совершали бесплатные поездки на автобусах и троллейбусах, пишет The Verge.
К воскресенью проблема была устранена.
Автоматы Muni (San Francisco Municipal Railway) весь день выводили на экраны сообщения: «Не работает» и «Бесплатный Muni». На компьютерах сотрудников Muni было следующее сообщение: «Вы взломаны, все данные зашифрованы. Контакт для получения ключа: [email protected], ID:681».
Данная атака - стандартный зловред, с требованием выкупа, которая шифрует все данные в системе или на устройстве, предлагая потом связаться с хакером по e-mail, чтобы договориться о сумме выкупа ключа шифрования файлов. Данное программное обеспечение работало полностью автоматически и поразило Муниципальное транспортное агентство Сан-Франциско, так как оно было очень уязвимо.
В самой мощной в истории DDoS-атаке, которая произошла этой осенью, когда хакеры также использовали автоматическое программное обеспечение, программа находила IoT-устройства, у которых владельцы не сменили заводские логины и пароли, в результате чего хакерам удалось получить доступ более чем к 1,5 млн умных устройств. После этого случая крупнейшие ИТ-компании, включая Google, Intel, Microsoft, разработали собственный список рекомендаций по безопасности в сфере IoT.























