Chmura Tesli prześwietlona przez hakerów

Chmura Tesli "prześwietlona" przez hakerów

Amerykańskie przedsiębiorstwo Tesla kilka dni temu zostało zaatakowane kolejny raz przez cyberprzestępców.

Na początku lutego, świat zaskoczył fakt o wystrzeleniu rakiety Falcon Heavy z amerykańskim samochodem Tesla Roadster na pokładzie. Sam lot samochodu w przestrzeni kosmicznej stał się wielkim hitem i tematem na pierwsze strony gazet. Niestety echem odbił się również wśród hakerskiej społeczności...

Brak zabezpieczenia w systemie Kubernetes powodem ataku

Amerykańskie przedsiębiorstwo Tesla, kierowane przez Elona Muska, zajmujące się produkcją ekologicznych samochodów. Kilka dni temu zostało zaatakowane kolejny raz przez cyberprzestępców. Badacze z RedLock CSI odkryli, że hakerzy tym razem, wtargnęli w środowisko chmury publicznej Tesli, aby potajemnie uzyskać dostęp do prywatnych danych producenta, takich jak telemetria pojazdów, w tym wystrzelonego w kosmos Roadster’a. Dzięki wykorzystaniu instancji obliczeniowych, przestępcy mogli spokojnie rozpocząć proces kopania kryptowaluty i zarządzać systemem amerykańskiego przedsiębiorstwa. Po całym zbadaniu sprawy przez zespół CSI, okazało się, że prawdopodobnie wszystko zaczęło się od konsoli administracyjnej systemu Kubernetes. Dane Tesli dostępne były w środowisku chmurowym usługi bez zabezpieczenia hasłem. Cyber-złodzieje wykonali cryptojacking, aby uchronić się przed zdemaskowaniem, wykorzystali zasoby obliczeniowe chmury publicznej, stosując określone, wymyślne techniki. Instalując oprogramowanie służące do kopania krypotowalut, skonfigurowali jednocześnie złośliwy skrypt do łączenia się z niepublicznym punktem końcowym. Dzięki zastosowaniu tej i innych cybernetycznych sztuczek, trudniejszym stało się wykrycie hakerów. Ze względu na to, że Tesla była już w przeszłości atakowana przez hakerów, np. w 2015 roku, kiedy przestępcy przejęli kontrolę nad firmową stroną internetową oraz kontem na Twitterze, to niewykluczone, że podobne ataki mogą wydarzyć się ponownie.  Jeśli posiadacie konto na stronie Tesli, nie zaszkodzi  zmieniać hasła co jakiś czas. Teraz może być do tego idealna okazja. Podsumowując, miejmy tylko nadzieję, że kontrola nad dryfującym w kosmosie Roadsterem nie zostanie przejęta przez hakerów. Inaczej, grozi nam kosmiczno-cybernetyczny spektakl.

Oceń blog:
Czas czytania: 3 min
Data: 23.02.2018

Terminarz

prev

next

Lista najbliższych webinariów

03.09.2026
09:00 Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
Warsztaty Hardening Windows – LAPS, Restricted Groups, Compliance Toolkit (1 dzień)
08.09.2026
09:00 Szkolenie Ansible z Windows i Active Directory
Szkolenie Ansible z Windows i Active Directory
10.09.2026
09:00 Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
Szkolenie Ansible – automatyzacja infrastruktury IT bez agentów (2 dni)
22.09.2026
09:00 Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
Hardening Windows i Active Directory – Tiering, PAW, Jump Servers (warsztaty 1 dzień)
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Moduły CrowdStrike Falcon - jak rozbudowywać ochronę firmy Endpoint Detection and Response (EDR)
PromptLock - pierwszy ransomware wykorzystujący AI do pisania kodu Endpoint Detection and Response (EDR)
Agenci AI i bezpieczeństwo tożsamości – kto naprawdę działa w systemie? Autoryzacja i Zarządzanie Tożsamością
Ochrona endpointów i XDR – ataki, które nie wyglądają jak wirusy Extended Detection and Response (XDR)
Masz 29 minut. Jak szybko haker może przejąć firmę Endpoint Detection and Response (EDR)
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej