Hacker greifen auf tausende Security-Kameras zu

10. März 2021 um 11:24
image

Angezapft wurden Kameras der US-Firma Verkada bei Cloudflare, Tesla, in Gefängnissen und Spitälern. Den Hinweis lieferte ein Schweizer Entwickler.

Hacker haben nach einem Bericht von 'Bloomberg' 150'000 Überwachungskameras der US-Firma Verkada unter anderem in Spitälern, Gefängnissen, Schulen und Polizeirevieren angezapft. Betroffen waren auch Unternehmen wie der Anti-DoS-Service Cloudflare, der Elektroauto-Hersteller Tesla, Kameras in Büros von Verkada selbst und Privathäuser von Angestellten der Firma.
Die Hacker zeigten 'Bloomberg' offenbar Aufnahmen aus einem Polizeirevier im US-Bundesstaat Massachusetts, einem Gefängnis in Alabama und einem Krankenhaus in Florida. In dem Gefängnis sei es ihnen gelungen, 330 Kameras anzuzapfen. Bei Tesla seien es 222 Kameras gewesen. Ein weiteres Video soll laut 'Bloomberg' Arbeiter an einem Tesla-Fliessband in Shanghai zeigen.
Die Hacker hätten sich auch Zugang zum Videoarchiv der Verkada-Kunden verschafft. Dass gespeicherte interne Aufnahmen nicht ausschliesslich für das Unternehmen oder die Einrichtung selbst zugänglich sind, ist eher ungewöhnlich. Zudem sollen einige der gehackten Kameras mit einer Gesichtserkennungssoftware zur Identifikation der gefilmten Personen ausgerüstet sein.
Gegenüber 'Reuters' erklärte Tesla, der gemeldeter Hacking-Vorfall sei auf den Produktionsstandort eines Zulieferers in der chinesischen Provinz Henan beschränkt, und die Autofabrik und Ausstellungsräume in Shanghai seien nicht betroffen.

Zugriff über ein "Super-Adminstrator"-Konto

Die Hacker fanden nach eigenen Angaben Zugangsdaten für einen Administrator-Account mit weitreichendem Zugriff öffentlich erreichbar im Internet. Als "Super-Administrator" habe man eine Vielzahl von Kameras anzapfen können. Die Hacker hätten den Zugang verloren, nachdem 'Bloomberg' eine Anfrage bei Verkada zu dem Thema gestellt hatte.
"Wir haben alle internen Administratorkonten deaktiviert, um jeglichen unbefugten Zugriff zu verhindern", teilte Verkada mit. Das Unternehmen wolle zusammen mit einer externen Firma das Ausmass des Angriffs untersuchen.
"Heute Nachmittag wurden wir darauf aufmerksam gemacht, dass das Verkada-Sicherheitskamerasystem in einer Handvoll von Cloudflare-Büros möglicherweise kompromittiert wurde", heisst es in einer Erklärung von Cloudflare. "Die Kameras befanden sich in Büros, die seit mehreren Monaten offiziell geschlossen sind." Das Unternehmen sagte, es habe die Kameras deaktiviert und sie von Büronetzwerken getrennt.

Schweizer Entwickler liefert Informationen

'Bloomberg' bezieht sich in seiner Meldung auf Informationen des Schweizer Entwicklers Tillie Kottmann. Dieser sammelt und veröffentlicht aus Firmen durchgesickerte Daten und hatte zuvor unter anderem auch schon auf ein mögliches Leck bei Intel aufmerksam gemacht. Die Hacker hätten nicht aus kriminellen Gründen gehandelt, sondern wollten aufzeigen, "wie umfassend wir überwacht werden und wie wenig Sorgfalt darauf verwendet wird, zumindest die dafür verwendeten Plattformen zu sichern", sagte Kottmann dem US-Medium.
Verkada wurde 2016 gegründet und verkauft Überwachungskameras, auf die Kunden über das Internet zugreifen und diese verwalten können. Im Januar 2020 wurden Risikokapitalfinanzierungen in Höhe von 80 Millionen US-Dollar eingeworben, womit das Unternehmen einen Wert von 1,6 Milliarden US-Dollar hatte.
Update 17.30 Uhr: Der Artikel wurde mit der Reaktion von Tesla ergänzt.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026