Търсене
Close this search box.

Федералната търговска комисия (FTC) е подала жалба срещу фирмата за камери за сигурност Verkada, в която се твърди, че нейните лоши практики за сигурност са позволили на хакер да получи достъп до камерите на клиентите.

Базираната в Калифорния компания Verkada предлага на клиентите си в САЩ и в чужбина камери за сигурност с IP връзка и други продукти за физическа сигурност, като изтъква „най-добрите в класа си инструменти за сигурност на данните и най-добрите практики“.

Според жалбата на Федералната търговска комисия Verkada не е приложила подходящи практики за информационна сигурност, което е позволило на хакера да получи достъп до камерите по интернет и да наблюдава пациенти в психиатрични болници и клиники за женско здраве.

В жалбата се твърди също, че компанията не е успяла не само да защити чувствителната информация на клиентите си, като имена, имейл адреси и пароли, но и да криптира данните и да въведе сигурни мрежови контроли.

Според FTC тези лоши практики за киберсигурност са довели до това, че Verkada е станала жертва на поне два пробива, включително на инцидент от март 2021 г., при който хакер твърди, че е имал достъп до видеозаписи от до 150 000 свързани с интернет камери на Verkada.

Verkada, която се съгласи да се споразумее с FTC, уточни, че хакерът действително е получил достъп до камерите само на 97 от нейните 6000 клиенти.

В жалбата на FTC се твърди също, че Verkada е знаела за положителните оценки и отзиви, публикувани от служители и инвеститор в рисков капитал, който не е разкрил връзката си с компанията.

Освен това се твърди, че Verkada е нарушила Закона за контрол на посегателствата срещу непоискана порнография и маркетинг (CAN-SPAM Act), като е изпратила множество търговски имейли на потенциални клиенти, без да им позволи да се откажат, без да уважи исканията за отказ или без да посочи физически пощенски адрес в имейлите.

Предложената от FTC заповед (PDF), която трябва да бъде одобрена от федерален съдия, ще изисква от Verkada да въведе цялостна програма за информационна сигурност, ще й забрани да прави неверни изявления относно практиките си за защита на личните данни и сигурността на данните и ще я задължи да плати парична санкция в размер на 2,95 млн. долара за практиките си за маркетинг по електронна поща.

„Не е наложена глоба, свързана с инцидента със сигурността, но се съгласихме да платим 2,95 млн. долара, за да разрешим твърденията на FTC относно нашите предишни практики за маркетинг по електронна поща. Не сме съгласни с твърденията на FTC, но приехме условията на това споразумение, за да можем да продължим напред с нашата мисия и да се съсредоточим върху защитата на хора и места по начин, който е чувствителен към неприкосновеността на личния живот“, казаха от  Verkada.

 

Източник: По материали от Интернет

Подобни публикации

5 октомври 2024

Сривът на киберфирмата на елита от националнaта...

Сривът на IronNet: Някои твърдят, че фирмата се е сринала отчасти з...
5 октомври 2024

Рансъмуерът удря критичната инфраструктура, а р...

Финансовото въздействие на кибератака, насочена към киберфизична си...
4 октомври 2024

Русия арестува 96 души, свързани с прекъснати о...

Тази седмица руските власти обявиха, че са арестували 96 души по по...
4 октомври 2024

Използвана уязвимост на Ivanti EPM

Тази седмица Ivanti и американската агенция за киберсигурност CISA ...
4 октомври 2024

Холандското правителство обвинява АРТ за хакван...

Министърът на правосъдието заяви пред депутатите, че кибератаката, ...
3 октомври 2024

Криптопортфейли, насочени чрез пакети за Python...

Потребителите на популярни портфейли за криптовалута са били обект ...
3 октомври 2024

САЩ и техните съюзници издават ръководство за з...

Нови насоки от правителствени агенции в САЩ и съюзнически държави п...
3 октомври 2024

MITRE добавя смекчаващи мерки към модела на зап...

Във вторник (в България сряда )MITRE обяви пълната версия на модела...
Бъдете социални
Още по темата
29/09/2024

Милиони автомобили на Kia с...

Купувачите на автомобили обикновено имат много...
26/09/2024

Вратите на здравно заведени...

Изследовател твърди, че американско здравно заведение...
24/09/2024

САЩ предлагат забрана на св...

Днес администрацията на Байдън обяви нови...
Последно добавени
05/10/2024

Сривът на киберфирмата на е...

Сривът на IronNet: Някои твърдят, че...
05/10/2024

Рансъмуерът удря критичната...

Финансовото въздействие на кибератака, насочена към...
04/10/2024

Русия арестува 96 души, свъ...

Тази седмица руските власти обявиха, че...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!