image

Securitybedrijf: Casino via slim aquarium gehackt

zaterdag 22 juli 2017, 10:59 door Redactie, 13 reacties

Een hacker heeft toegang tot het netwerk van een Noord-Amerikaans casino weten te krijgen via een slim aquarium dat met internet verbonden was. Het aquarium, dat via sensoren automatisch de temperatuur, zoutgehalte en voedingsschema reguleert, was ingesteld om een apart vpn te gebruiken.

Op deze manier wilde het casino de data van het aquarium isoleren. Een aanvaller wist toegang tot het aquarium te krijgen en zocht vervolgens naar kwetsbaarheden in de rest van het netwerk, zo stelt securitybedrijf Darktrace in een rapport waar CNN over bericht. Via de gevonden kwetsbaarheden kon de aanvaller zich lateraal door het netwerk bewegen. Het aquarium werd uiteindelijk gebruikt om 10GB aan data te versturen. "Door zich op een bijzonder apparaat te richten dat pas recent aan het netwerk was toegevoegd, wist de aanvaller de traditionele beveiligingstools van het casino te omzeilen", aldus het securitybedrijf.

Reacties (13)
22-07-2017, 14:01 door Anoniem
Beetje vaag verhaal. Het aquarium zou op een apart VPN zitten maar zat dat toch niet? Of zo?
22-07-2017, 14:56 door Anoniem
Smart
22-07-2017, 18:48 door Anoniem
Door Anoniem: Beetje vaag verhaal. Het aquarium zou op een apart VPN zitten maar zat dat toch niet? Of zo?

Vermoedelijk liep de verbinding van aquarium naar vpn via een deel van de casino netwerk infrastructuur en kon het aquarium toch naar de rest van het casino netwerk.
22-07-2017, 20:45 door Anoniem
Door Anoniem:
Door Anoniem: Beetje vaag verhaal. Het aquarium zou op een apart VPN zitten maar zat dat toch niet? Of zo?

Vermoedelijk liep de verbinding van aquarium naar vpn via een deel van de casino netwerk infrastructuur en kon het aquarium toch naar de rest van het casino netwerk.

Dus er draaide geen VPN op het systeem van het aquarium, maar waarschijnlijk alleen op een ander systeem waar het aquarium mee verbonden was, en het aquarium en het systeem met de VPN zat waarschijnlijk dan ook niet eens in een gescheiden LAN met een eigen router.

Eigenlijk nog kwalijker is dat ze het nodig vonden om een zogenaamd slim aquarium aan het netwerk te moeten hangen; een echt slim aquarium zou geen netwerk verbinding nodig hebben.
23-07-2017, 07:43 door Anoniem
Dit is toch de ultieme manier van 'vissen' naar een schat.
23-07-2017, 14:34 door Anoniem
Door Anoniem: Dit is toch de ultieme manier van 'vissen' naar een schat.

Hier moest ik hard om lachen! :-)
23-07-2017, 18:52 door Anoniem
Dat krijg je ervan als je als een randdebiel allemaal van dit soort "slimme" ROTZOOI in huis haalt
24-07-2017, 06:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Beetje vaag verhaal. Het aquarium zou op een apart VPN zitten maar zat dat toch niet? Of zo?

Vermoedelijk liep de verbinding van aquarium naar vpn via een deel van de casino netwerk infrastructuur en kon het aquarium toch naar de rest van het casino netwerk.

Dus er draaide geen VPN op het systeem van het aquarium, maar waarschijnlijk alleen op een ander systeem waar het aquarium mee verbonden was, en het aquarium en het systeem met de VPN zat waarschijnlijk dan ook niet eens in een gescheiden LAN met een eigen router.

Eigenlijk nog kwalijker is dat ze het nodig vonden om een zogenaamd slim aquarium aan het netwerk te moeten hangen; een echt slim aquarium zou geen netwerk verbinding nodig hebben.
Juist als het aquarium via een ander device over het vonnis gestuurd werd dan zou je verwachten dat de hacker het niet kan omzeilen. Als het een host based VPN is dan heb je die mogelijkheden nog wel. Dus ja, waarschijnlijk met een host based VPN door het netwerk, maar als je die uitzet danwel niet gebruikt: welkom.
24-07-2017, 08:20 door Anoniem
VPN = Vissen Private Network?
24-07-2017, 21:09 door Anoniem
Neen, nieuwe vorm van phishing
25-07-2017, 10:12 door Anoniem
Door Anoniem: Beetje vaag verhaal. Het aquarium zou op een apart VPN zitten maar zat dat toch niet? Of zo?

Inderdaad vaag verhaal. Denk dat de verantwoordelijke zich er onderuit probeerde te koe-letsen met een bull shit verhaal in de hoop dat de -niet technische- directie er in zou trappen...
25-07-2017, 14:22 door Anoniem
Hiervoor gebruik je toch gewoon 2g verbinding? goedkoper en alleen aquarium kan gegevens naar buuiten sturen.
26-07-2017, 08:06 door Anoniem
Naar vermoeden werd wireshark ingezet om netwerkverkeer te onderscheppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.