ΑρχικήSecurity49.000 συστήματα διαχείρισης πρόσβασης είναι εκτεθειμένα στο Διαδίκτυο

49.000 συστήματα διαχείρισης πρόσβασης είναι εκτεθειμένα στο Διαδίκτυο

Ερευνητές ασφαλείας ανακάλυψαν 49.000 εκτεθειμένα και κακώς διαμορφωμένα Συστήματα Διαχείρισης Πρόσβασης (AMS), τα οποία θα μπορούσαν να θέσουν σε κίνδυνο το απόρρητο και τη φυσική ασφάλεια ατόμων που εργάζονται σε κρίσιμους τομείς, σε πολλές χώρες.

συστήματα διαχείρισης πρόσβασης

Τα συστήματα διαχείρισης πρόσβασης είναι συστήματα ασφαλείας που ελέγχουν την πρόσβαση των εργαζομένων σε κτίρια, εγκαταστάσεις και απαγορευμένες περιοχές. Ο έλεγχος γίνεται συνήθως μέσω βιομετρικών στοιχείων, δελτίων ταυτότητας ή πινακίδων κυκλοφορίας.

Ερευνητές ασφαλείας της Modat έκαναν μια έρευνα στις αρχές του 2025 και ανακάλυψαν δεκάδες χιλιάδες συστήματα AMS που ήταν εκτεθειμένα στο Διαδίκτυο και δεν είχαν ρυθμιστεί σωστά για ασφαλή έλεγχο ταυτότητας. Ως αποτέλεσμα, οποιοσδήποτε θα μπορούσε να έχει πρόσβαση σε αυτά.

Δείτε επίσης: Hackers μπορούν να αποκτήσουν πρόσβαση σε κτίρια – Πώς γίνεται;

Τα συστήματα περιείχαν ευαίσθητα μη κρυπτογραφημένα δεδομένα εργαζομένων:

  • Προσωπικά στοιχεία ταυτότητας (ονόματα, διευθύνσεις email, αριθμοί τηλεφώνου)
  • Βιομετρικά δεδομένα όπως δακτυλικά αποτυπώματα και αναγνώριση προσώπου
  • Φωτογραφίες
  • Ωράρια εργασίας
  • Πρόσβαση σε αρχεία καταγραφής που υποδεικνύουν ποιος εισήλθε/εξήλθε και πότε

Σε ορισμένες περιπτώσεις, η Modat μπορούσε να επεξεργαστεί αρχεία εργαζομένων, να προσθέσει ψεύτικους υπαλλήλους, να αλλάξει διαπιστευτήρια πρόσβασης ή να χειραγωγήσει συστήματα εισόδου κτιρίου. Κάτι τέτοιο θα μπορούσε να εμποδίσει την πρόσβαση σε νόμιμους υπαλλήλους ή να επιτρέψει σε τρίτους να μπουν μέσα στα κτίρια.

Αυτό σημαίνει ότι πέρα από τη μη εξουσιοδοτημένη πρόσβαση σε δεδομένα υπαλλήλων, υπάρχει και σημαντικός κίνδυνος για τη φυσική ασφάλεια των ανθρώπων σε κυβερνητικά κτίρια και ζωτικής σημασίας υποδομές.

Από τα συνολικά 49.000 εκτεθειμένα συστήματα διαχείρισης πρόσβασης, τα περισσότερα (16.678) βρίσκονται στην Ιταλία και ακολουθούν το Μεξικό (5.940) και το Βιετνάμ (5.035). Στις ΗΠΑ, η Modat βρήκε 1.966 εκτεθειμένα συστήματα AMS.

Οι ερευνητές επικοινώνησαν με όλους τους κατόχους συστημάτων για να τους ενημερώσουν για τον κίνδυνο, ωστόσο δεν έχουν λάβει απάντηση. Επίσης, έχουν ενημερωθεί οι προμηθευτές των συστημάτων, με ορισμένους να λένε ότι συνεργάζονται με πελάτες για να διορθώσουν το πρόβλημα.

Δείτε επίσης: Η OpenAI μπλόκαρε ChatGPT accounts Βορειοκορεατών hackers

49.000 συστήματα διαχείρισης πρόσβασης είναι εκτεθειμένα στο Διαδίκτυο

Η Modat παρείχε αρκετές συστάσεις ασφαλείας για τους χρήστες συστημάτων διαχείρισης πρόσβασης.

  • Πρότεινε να τεθούν τα συστήματα εκτός σύνδεσης για την αποτροπή μη εξουσιοδοτημένης απομακρυσμένης πρόσβασης και να χρησιμοποιηθούν firewalls και VPN για περιορισμό της πρόσβασης μόνο σε εξουσιοδοτημένο προσωπικό.
  • Συνιστάται επίσης η αλλαγή των προεπιλεγμένων διαπιστευτηρίων διαχειριστή, και ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA).
  • Όπως συμβαίνει και με όλα τα άλλα ψηφιακά συστήματα, έτσι και στα AMS θα πρέπει να εφαρμόζονται άμεσα οι νεότερες ενημερώσεις λογισμικού και firmware για να διορθώνονται πιθανά ζητήματα ασφαλείας.
  • Τα βιομετρικά δεδομένα και οι προσωπικές πληροφορίες των υπαλλήλων θα πρέπει πάντα να αποθηκεύονται σε κρυπτογραφημένη μορφή και τα δεδομένα παλαιότερων υπαλλήλων θα πρέπει να διαγράφονται.
  • Η παρακολούθηση και καταγραφή των δραστηριοτήτων πρόσβασης σε πραγματικό χρόνο μπορεί να βοηθήσει στον άμεσο εντοπισμό και την απόκριση σε ύποπτες δραστηριότητες. Τα συστήματα ανίχνευσης εισβολών (IDS) μπορούν να ενισχύσουν αυτή την προσπάθεια.
  • Η εφαρμογή τακτικών ελέγχων ασφαλείας και δοκιμών διείσδυσης μπορεί να βοηθήσει στον εντοπισμό και την επιδιόρθωση αδυναμιών πριν αυτές χρησιμοποιηθούν από κακόβουλους παράγοντες. Αυτές οι δοκιμές προσομοιώνουν επιθέσεις και αξιολογούν την ανθεκτικότητα των συστημάτων.
  • Τέλος, οι διαχειριστές συστημάτων πρέπει να εκπαιδεύονται στις βέλτιστες πρακτικές ασφάλειας και να ενημερώνονται συνεχώς για τις νέες απειλές. Οι hackers βρίσκουν πάντα νέους τρόπους για να διεισδύον σε συστήματα, οπότε πρέπει πάντα να είμαστε σε επαγρύπνηση.

Δείτε επίσης: Hackers στοχεύουν οργανισμούς με το NailaoLocker ransomware

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS