Разработчик автопилотов для дронов CubePilot пострадал от захвата DNS

· Безопасность
Австралийская компания CubePilot, выпускающая полётные контроллеры для беспилотников, сообщила о серьёзном сбое: атакующие перехватили управление DNS домена и трафик пользователей.

cover.svg

Австралийская компания CubePilot, разрабатывающая полётные контроллеры и навигационное оборудование для беспилотников, сообщила о серьёзном инциденте — захвате DNS-записей своего домена. Подмена настроек системы доменных имён позволяет злоумышленникам перенаправлять пользователей на собственную инфраструктуру, перехватывая трафик, предназначенный легитимному сервису. Такой сценарий открывает путь к краже данных, распространению вредоносного ПО и фишингу.

По данным опубликованного на сайте компании отчёта, 24 июля атакующий получил контроль над настройками DNS домена cubepilot.org и смог перехватывать трафик, направленный к внутренним системам. Более того, злоумышленник выпустил TLS-сертификаты, охватывающие все поддомены cubepilot.org. Это означает, что посетители видели корректное HTTPS-соединение с валидным сертификатом, находясь при этом на инфраструктуре, контролируемой атакующим.

Под угрозой — учётные данные

Поскольку сертификаты покрывали каждый поддомен, любые учётные данные, введённые 24 июля на сервисах компании — включая портал и форум, — могли быть скомпрометированы. CubePilot настоятельно рекомендовала пользователям, применявшим тот же пароль где-либо ещё, немедленно сменить его.

Компания заявила, что в тот же день, 24 июля, вернула контроль над своими доменами, отозвала мошеннически выпущенные сертификаты, сохранила доказательства, уведомила соответствующих провайдеров и сообщила об инциденте в Австралийский центр кибербезопасности и правоохранительные органы. Пострадавшие стороны обещано уведомить напрямую, когда воздействие будет подтверждено расследованием.

Дроны для гражданских и оборонных задач

CubePilot производит автопилоты и навигационную аппаратуру для беспилотников, применяемых в геодезии, поисково-спасательных операциях, сельском хозяйстве, а также в оборонной и государственной сферах. Ранее компания публично заявляла о поддержке Украины, и её продукция поставлялась в страну, в том числе в рамках пакета помощи австралийского правительства.

На данный момент все OEM-сервисы, форум сообщества и портал документации отключены. Генеральный директор Филип Роуз сообщил в LinkedIn, что в качестве меры предосторожности на время расследования отключён и ERP-портал платформы.

Отдельное предупреждение касается прошивок: компания проверяет целостность опубликованных образов и советует не устанавливать прошивки, скачанные 24–25 июля, до завершения проверки их безопасности. Образы, полученные до 24 июля, считаются безопасными.

Наконец, клиентам, получившим запросы на оплату якобы от имени CubePilot, рекомендовано не предпринимать никаких действий и подтверждать такие требования по телефону через привычные контакты.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.