August 2025

S M T W T F S
     12
3 456789
10111213141516
17181920212223
24252627282930
31      

Style Credit

Expand Cut Tags

No cut tags

February 7th, 2014

stas: (Default)
Friday, February 7th, 2014 02:29 pm
In the movies, the sight of a burglar sneaking into a building through an air duct is not uncommon; a hacker compromising credentials belonging to a HVAC company - not so much. Yet that appears to be what happened in the Target breach late last year. In this case, hackers are believed to have stolen network credentials belonging to Fazio Mechanical Services, a provider of refrigeration and HVAC systems, and used them to ultimately compromise Target's point-of-sale systems with malware.

Ну то есть не через вентиляцию, а через эккаунт вентиляционной фирмы, но проблема налицо - сегментация в большинстве промышленных сетей поставлена из рук вон плохо. Если снаружи внутрь ещё как-то уделяют внимание файрволлам и проч., то имея доступ внутри, у множества организаций ставить внутренние файрволлы и чётко разделять доступ с той же тщательностью, с которой это делается для проникновения снаружи, повсеместно ленятся. Все ж свои, что ж - за каждым чихом в IT ходить? Вот и получается.