{"id":4561,"date":"2021-05-01T15:53:27","date_gmt":"2021-05-01T13:53:27","guid":{"rendered":"https:\/\/www.ass-security.fr\/blog\/?p=4561"},"modified":"2025-02-16T18:48:54","modified_gmt":"2025-02-16T17:48:54","slug":"piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques","status":"publish","type":"post","link":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/","title":{"rendered":"News : Affaire Verkada, piratage de masse au sein de Verkada | 150 000 cam\u00e9ras de surveillance compromises (Tesla, Cloudflare&#8230;)."},"content":{"rendered":"\n<p>Force est de constater qu\u2019aujourd\u2019hui, bon nombre de fabricants souhaitent \u00e9viter plus que jamais tout <strong>impact m\u00e9diatique n\u00e9gatif<\/strong> sur leur entreprise et encore moins, suite \u00e0 un piratage de masse touchant leurs propres infrastructures ou <strong>celles de leurs clients<\/strong>\u2026 Les dix derni\u00e8res ann\u00e9es fut quelque peu marqu\u00e9es \u00e0 ce sujet par la pl\u00e9thore de scandales dont certains, restent encore marqu\u00e9s \u00e0 l\u2019encre rouge dans la m\u00e9moire des installateurs que nous sommes\u2009! <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=dahua\">Dahua<\/a><\/strong> avait essuy\u00e9 une salve d&rsquo;attaques sur quasiment l\u2019ensemble de ses produits (cam\u00e9ras, NVR\/DVR) bas\u00e9e sur un acc\u00e8s administrateur exploitable \u00e0 distance avec pour r\u00e9sultat, la non-accessibilit\u00e9 des flux vid\u00e9o remplac\u00e9s par un \u00ab\u2009<strong>Hacked<\/strong>\u2009\u00bb visible \u00e0 l\u2019\u00e9cran\u2026 Totalement automatis\u00e9e, cette attaque pouvait revenir en boucle au grand dam de ses utilisateurs&#8230; Toute une \u00e9poque\u2009! Cette derni\u00e8re d\u00e9cennie ne semble avoir \u00e9pargn\u00e9e aucune marque et ce n\u2019est pas le sulfureux moteur de recherche d\u2019objets connect\u00e9s vuln\u00e9rable \u00ab\u2009<strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=shodan\">Shodan.io<\/a><\/strong>\u2009\u00bb qui ira contrecarrer cette factualit\u00e9\u2026 Les objets connect\u00e9s ont toujours eu h\u00e9las, une mauvaise r\u00e9putation. <\/p>\n\n\n\n<p>Pourtant, bon nombre de fabricants sont devenus de parfaits \u00e9l\u00e8ves en mati\u00e8re de cybers\u00e9curit\u00e9 ce qui soulignons-le, est appr\u00e9ciable. Les num\u00e9ros 1 et 2 de la <strong><a href=\"https:\/\/www.ass-security.fr\/videosurveillance-camera\/\" target=\"_blank\" rel=\"noreferrer noopener\">vid\u00e9osurveillance<\/a><\/strong> mondiale en sont le parfait exemple, avec une communication sans faille des vuln\u00e9rabilit\u00e9s critiques de leurs \u00e9quipements, un suivi des produits assez stricts avec des la publication de correctifs, l\u00e0 o\u00f9 quelques ann\u00e9es en arri\u00e8re un certain laxisme en mati\u00e8re de s\u00e9curit\u00e9 \u00e9tait l\u00e9gion. <strong>L\u2019hygi\u00e8ne informatique<\/strong> des installateurs\/int\u00e9grateurs a \u00e9galement \u00e9volu\u00e9e positivement avec une approche s\u00e9curitaire bien plus \u00e9labor\u00e9e. L&rsquo;usage en masse des VPN (aid\u00e9 par la pand\u00e9mie), des combinaisons d\u2019authentifications fortes (l\u00e0 ou 5 ans en arri\u00e8re, certains fabricants limitaient \u00e0 6 caract\u00e8res le mot de passe\u2026\u2009!), de changement de ports par d\u00e9faut, ou encore, de la d\u00e9sactivation de toutes sortes de services sulfureux (<strong>UPNP<\/strong>, <strong>Telnet<\/strong>, etc.) sont partie int\u00e9grante du parfait installateur ! Selon la complexit\u00e9 de l\u2019installation, le d\u00e9ploiement d\u2019architectures s\u00e9curis\u00e9es en passant par une <strong>s\u00e9paration des r\u00e9seaux<\/strong> de mani\u00e8re physique ou logique peut avoir lieu et bien plus encore&#8230; Toutefois, c\u2019est bonnes pratiques n\u2019emp\u00eache en rien les scandales comme le d\u00e9montre l\u2019attaque perp\u00e9tr\u00e9e le 8 mars 2021 sur le fournisseur Californien de vid\u00e9osurveillance <strong>VSaaS<\/strong> bas\u00e9e sur le Cloud \u00ab\u2009<strong>Verkada<\/strong>\u2009\u00bb. Une attaque ayant expos\u00e9 de nombreuses cam\u00e9ras issues des usines et <strong>entrep\u00f4ts Tesla<\/strong> (222 cam\u00e9ras), des bureaux du g\u00e9ant Cloudflare c\u00f4t\u00e9 en bourse, de nombreux services publics aux \u00c9tats-Unis, h\u00f4pitaux, \u00e9coles, prisons ou encore, des commissariats de police\u2026<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">News : Piratage de masse au sein de Verkada avec 150 000 cam\u00e9ras impact\u00e9es | Comment est-ce possible&nbsp;?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1024\" height=\"808\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/hack-wallpaper.jpg\" alt=\"\" class=\"wp-image-4570 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/hack-wallpaper.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/hack-wallpaper-500x395.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/hack-wallpaper-768x606.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/hack-wallpaper-860x679.jpg 860w\" data-sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/808;\" \/><\/figure>\n\n\n\n<p>L\u2019attaque du 8 Mars dernier contre la <strong>startup Californienne Verkada<\/strong> fond\u00e9e en 2016 a \u00e9t\u00e9 initi\u00e9e par un groupe de hackers baptis\u00e9 \u00ab\u2009<strong>APT-69420 Arson Cats<\/strong>\u2009\u00bb. Cette op\u00e9ration baptis\u00e9e <strong>#OperationPanopticon<\/strong> a touch\u00e9 pr\u00e8s de 150\u2009000 cam\u00e9ras sur une p\u00e9riode d\u2019environ 36 heures\u2026 Des chiffres ramen\u00e9s \u00e0 la baisse avec 5 Gigaoctets de donn\u00e9es exploit\u00e9es pour environ <strong>95 clients touch\u00e9s<\/strong> directement par cette cyberattaque. Dans cette attaque, la liste compl\u00e8te des clients de Verkada ainsi que de nombreuses donn\u00e9es financi\u00e8res de l\u2019entreprise semble \u00e9galement avoir fuit\u00e9e. De grands noms semblent avoir \u00e9t\u00e9 touch\u00e9s et l\u2019image de Verkada risque h\u00e9las, d\u2019en p\u00e2tir quelque peu\u2026 La m\u00e9diatisation de cette affaire par la publication de <strong>vid\u00e9os \u00e9manant des ateliers Tesla<\/strong> ou encore, des bureaux de l\u2019entreprise Cloudflare sur les r\u00e9seaux sociaux ne semble toutefois qu\u2019\u00eatre la partie \u00e9merg\u00e9e de l\u2019iceberg si l\u2019on se r\u00e9f\u00e8re aux communiqu\u00e9s du groupe de <strong>Hackers APT-69420 Arson Cats<\/strong>\u2026 <\/p>\n\n\n\n<p>La <strong>d\u00e9centralisation des donn\u00e9es<\/strong> par l\u2019usage de services sur le cloud de type <strong>VSaaS<\/strong> propos\u00e9s par des fournisseurs tels que Verkada apporte \u00e9galement son lot de probl\u00e8mes en comparaison aux solutions plus classiques, purement locales \u00e9tant certes, moins agiles. Deux \u00e9coles qui ont de nombreux arguments \u00e0 faire valoir rendant leurs oppositions parfois bien difficiles.  Des faits que nous avions \u00e9voqu\u00e9s lors d\u2019un article d\u00e9di\u00e9 aux <strong>plateformes de type VSaaS<\/strong>. Le scepticisme de bon nombre d\u2019utilisateurs \u00e0 passer vers ce type de service \u00e0 la demande pour la gestion de leurs \u00e9quipements de vid\u00e9osurveillance risque de s&rsquo;accro\u00eetre nourri par des scandales tels que Verkada d\u00e9montrant de mani\u00e8re tr\u00e8s factuelle, la <strong>fragilit\u00e9 d\u2019une plate-forme cloud<\/strong> et l\u2019absence de possibilit\u00e9 d\u2019une confiance aveugle envers les services sur le nuage\u2026<\/p>\n\n\n<div style=\"--icon-code: &quot;\\e958&quot;; --icon-color: #00D084; --dark-icon-color: #FFFFFF; \" class=\"list-style-element is-icon wp-block-foxiz-elements-list-style\">\n\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/www.ass-security.fr\/blog\/doit-on-migrer-vers-des-solutions-de-videosurveillance-vsaas-basees-sur-le-cloud\/\">Cf. Dossier : Doit-on migrer vers des solutions de vid\u00e9osurveillance VSaaS sur le Cloud ?<\/a><\/strong><\/li>\n<\/ul>\n\n<\/div>\n\n\n<h2 class=\"wp-block-heading\">News : Piratage de masse au sein de Verkada avec 150 000 cam\u00e9ras impact\u00e9es | Un acc\u00e8s \u00ab\u00a0Root\u00a0\u00bb r\u00e9cup\u00e9r\u00e9 sans difficult\u00e9<\/h2>\n\n\n\n<p><strong>L\u2019acc\u00e8s root<\/strong> ou \u00ab\u2009super utilisateur\u2009\u00bb est le <strong>Saint Graal des acc\u00e8s<\/strong> pour le cyberattaquant qui se voit ainsi doter des privil\u00e8ges complets vers l\u2019\u00e9quipement concern\u00e9. Ce \u00ab\u2009rooting\u2009\u00bb permet en gros, de b\u00e9n\u00e9ficier de tous les droits administrateurs et de surcro\u00eet, \u00e0 des fins plus malveillantes d\u2019apporter une possibilit\u00e9 <strong>d\u2019injection de code<\/strong> au sein de l\u2019\u00e9quipement concern\u00e9. Dans cette attaque, les \u00e9l\u00e9ments laissent entendre qu\u2019il s\u2019agit d\u2019un acc\u00e8s \u00ab\u2009Super Admin\u2009\u00bb qui aurait fuit\u00e9 sur la toile. Un acc\u00e8s expos\u00e9 publiquement en tant que <strong>serveur de d\u00e9veloppement<\/strong> ayant ouvert les portes de l\u2019infrastructure de Verkada ainsi qu\u2019aux nombreux clients y \u00e9tant rattach\u00e9s. D\u2019apr\u00e8s le chercheur en s\u00e9curit\u00e9 \u00ab\u2009<strong>@_MG_\u2009<\/strong>\u00bb, l\u2019acc\u00e8s a \u00e9t\u00e9 facilit\u00e9 par la pr\u00e9sence d\u2019un super utilisateur (Root) dont les identifiants \u00e9taient cod\u00e9s en dur soit de mani\u00e8re <strong>non encrypt\u00e9<\/strong> (\u00e9criture en clair).<\/p>\n\n\n\n<figure class=\"wp-block-pullquote has-medium-font-size\"><blockquote><p>\u00ab TLDR: @VerkadaHQ exposed a dev server with hard coded creds of an admin account that can access customer cams. Sounds like many employees had accounts that could do similar.<br>It\u2019s worth reading their security marketing to compare against:<br>https:\/\/verkada.com\/security\/ \u00bb<\/p><cite><em>MG<\/em> (@<em>MG<\/em>) &#8211; March 10, 2021 &#8211; Twitter<\/cite><\/blockquote><\/figure>\n\n\n\n<p>Une v\u00e9ritable porte d\u00e9rob\u00e9e tout \u00e0 fait exploitable par un <strong>interpr\u00e9teur de commande en Shell<\/strong>. Des faits qui ne font aucun doute si l\u2019on se r\u00e9f\u00e8re aux captures d\u2019\u00e9cran publi\u00e9 par le compte (d\u00e9sactiv\u00e9 depuis) <strong>tillie crimew (APT-69420)<\/strong> sur Twitter. Ce type de cyberattaque s\u2019apparente bien aux pr\u00e9mices d\u2019une attaque de type \u00ab\u2009<strong>Island Hopping<\/strong>\u2009\u00bb comme nous l\u2019avions vu en ao\u00fbt 2019 lors de notre <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/\">article traitant les attaques par rebonds &#8211; Island Hopping<\/a><\/strong>. Une technique particuli\u00e8rement affut\u00e9e qui avait cibl\u00e9 en premier lieu, le fournisseur de service de s\u00e9curit\u00e9 manag\u00e9 (MSSP) pour par rebonds, pouvoir acc\u00e9der \u00e0 <strong>l\u2019entreprise Wipro<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote has-medium-font-size\"><blockquote><p>\u00ab Exclusive : Multiple sources now say Indian IT outsourcing giant @Wipro is in the throes of dealing with a months-long breach in which intruders were seen using the company\u2019s networks to attack and probe customer systems \u00bb<\/p><cite>Brian Krebs (@briankrebs) 14 :24 \u2013 15 avr. 2019 &#8211; Twitter<\/cite><\/blockquote><\/figure>\n\n\n\n<p>Un proc\u00e9d\u00e9 d\u2019attaque ou la cible premi\u00e8re <strong>n\u2019est pas vis\u00e9 directement<\/strong> en premier lieu, mais plut\u00f4t, un \u00e9quipement pouvant pr\u00e9senter une faille (contr\u00f4le d\u2019acc\u00e8s, commutateur r\u00e9seau, routeur, \u00e9quipements r\u00e9seau tiers, cam\u00e9ra de vid\u00e9osurveillance, imprimante&#8230;) ou tout simplement, un <strong>fournisseur de service<\/strong> ce qui avait \u00e9t\u00e9 le cas pour cette attaque. Cette m\u00e9thodologie permet d&rsquo;acc\u00e9der par rebonds de la cible secondaire \u00e0 la cible principale\u2026 L\u2019attaque de Verkada aura \u00e9galement permis aux hackers de viser des clients raccord\u00e9s bien que cela ne semblait pas \u00eatre le <strong>but principal de cette attaque<\/strong>. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">News : Piratage de masse au sein de Verkada avec 150 000 cam\u00e9ras impact\u00e9es | Conclusion, une attaque \u00e9vitable.<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img decoding=\"async\" width=\"1024\" height=\"1024\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/pop-art-cry-1024x1024.jpg\" alt=\"\" class=\"wp-image-4563 lazyload\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/1024;width:350px\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/pop-art-cry-1024x1024.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/pop-art-cry-150x150.jpg 150w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/pop-art-cry-1536x1536.jpg 1536w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/pop-art-cry-2048x2048.jpg 2048w\" data-sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/><\/figure>\n<\/div>\n\n\n<p>Pour autant, comment ce genre <strong>d\u2019attaque finalement non cibl\u00e9e<\/strong> et bas\u00e9e sur des failles en interne aussi grossi\u00e8res peut-elle arriver\u2009\u00e0 notre \u00e9poque ? Il est d\u2019autant plus tr\u00e8s \u00e9tonnant qu\u2019une Startup de cette envergure n\u2019est pas plus \u00ab\u2009cadenass\u00e9e\u2009\u00bb ses acc\u00e8s \u00e0 proprement parl\u00e9, avec une politique du moindre privil\u00e8ge en d\u00e9ployant une gestion plus moderne des acc\u00e8s privil\u00e9gi\u00e9s <strong>\u00ab<\/strong> <strong>PAM <strong>\u00bb<\/strong><\/strong> <strong>pour \u00ab Privileged Access Management \u00bb<\/strong> ou en adoptant le fameux Zero Trust ou, m\u00e9fiance est l\u00e9gion en supposant que tous les syst\u00e8mes\/terminaux sont potentiellement compromis\u2026 Les grandes lignes du <strong>Zero Trust<\/strong> s\u2019appuient sur une r\u00e9alit\u00e9 ou confiance n\u2019est gu\u00e8re mise au premier rang. Que ce soit en interne ou pour des services\/personnes \u00e9manant de l\u2019ext\u00e9rieur, le Zero Trust enterre formellement l\u2019\u00e9poque du <strong>post-it admin\/1234<\/strong> appos\u00e9 sur l\u2019\u00e9cran d\u2019ordinateur faisant quelque peu avancer la s\u00e9curit\u00e9 informatique ce qui n\u2019est gu\u00e8re un luxe au vu du nombre de cyberattaques perp\u00e9tr\u00e9 dans le <strong>monde quotidiennement<\/strong>. Dans l\u2019affaire Verkada, force est de constater que l\u2019attaque n\u2019\u00e9tait pas sp\u00e9cialement cibl\u00e9e ni motiv\u00e9e par quelconque ran\u00e7on. Cette attaque a eu pour but de simplement <strong>souligner la facilit\u00e9 d\u00e9concertante<\/strong> \u00e0 laquelle des groupes de hackers peuvent prendre le contr\u00f4le des entreprises. Cette attaque vise \u00e9galement \u00e0 souligner en rouge la s\u00e9curit\u00e9 des <strong>syst\u00e8mes interne<\/strong> d\u2019une entreprise ou parfois, aucune politique de s\u00e9curit\u00e9 ne semble v\u00e9ritablement \u00e9tablie, ou peut \u00eatre sur papier\u2026 Je pense qu\u2019il faudra encore patienter de nombreuses d\u00e9cennies pour voir peut-\u00eatre enfin arriv\u00e9, un paysage informatique \u00e0 70 % maitris\u00e9\u2009! D&rsquo;ici l\u00e0, portez vous bien \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Force est de constater qu\u2019aujourd\u2019hui, bon nombre de fabricants souhaitent \u00e9viter plus que jamais tout impact m\u00e9diatique n\u00e9gatif sur leur entreprise et encore moins, suite \u00e0 un piratage de masse touchant leurs propres infrastructures ou celles de leurs clients\u2026 Les dix derni\u00e8res ann\u00e9es fut quelque peu marqu\u00e9es \u00e0 ce sujet par la pl\u00e9thore de scandales [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4568,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[506,17],"tags":[299,287,93,302,304,280,360,288,372],"class_list":{"0":"post-4561","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-cybersecurite","8":"category-news","9":"tag-bigdata","10":"tag-botnet","11":"tag-cloud","12":"tag-cybersecurite","13":"tag-ddos","14":"tag-iot","15":"tag-island-hopping","16":"tag-shodan","17":"tag-vsaas"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).<\/title>\n<meta name=\"description\" content=\"News : Attaque &amp; piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).\" \/>\n<meta property=\"og:description\" content=\"News : Attaque &amp; piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/\" \/>\n<meta property=\"og:site_name\" content=\"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\" \/>\n<meta property=\"article:published_time\" content=\"2021-05-01T13:53:27+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-16T17:48:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"555\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Axel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Axel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/\"},\"author\":{\"name\":\"Axel\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"headline\":\"News : Affaire Verkada, piratage de masse au sein de Verkada | 150 000 cam\u00e9ras de surveillance compromises (Tesla, Cloudflare&#8230;).\",\"datePublished\":\"2021-05-01T13:53:27+00:00\",\"dateModified\":\"2025-02-16T17:48:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/\"},\"wordCount\":1635,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/wallpaper-security.jpg\",\"keywords\":[\"BigData\",\"Botnet\",\"Cloud\",\"CyberS\u00e9curit\u00e9\",\"DDoS\",\"IoT\",\"Island Hopping\",\"Shodan\",\"VSaaS\"],\"articleSection\":[\"Cybers\u00e9curit\u00e9\",\"News\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/\",\"name\":\"News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/wallpaper-security.jpg\",\"datePublished\":\"2021-05-01T13:53:27+00:00\",\"dateModified\":\"2025-02-16T17:48:54+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"description\":\"News : Attaque & piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/wallpaper-security.jpg\",\"contentUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/wallpaper-security.jpg\",\"width\":1024,\"height\":555},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"News : Affaire Verkada, piratage de masse au sein de Verkada | 150 000 cam\u00e9ras de surveillance compromises (Tesla, Cloudflare&#8230;).\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\",\"name\":\"ASS Security Blog : Dossiers \\\/ Tests \\\/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\",\"description\":\"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\",\"name\":\"Axel\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"caption\":\"Axel\"},\"description\":\"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \\\"RetroGeek\\\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.\",\"sameAs\":[\"www.linkedin.com\\\/in\\\/axeljacq\\\/\"],\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/author\\\/admin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).","description":"News : Attaque & piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/","og_locale":"fr_FR","og_type":"article","og_title":"News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).","og_description":"News : Attaque & piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","og_url":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/","og_site_name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","article_published_time":"2021-05-01T13:53:27+00:00","article_modified_time":"2025-02-16T17:48:54+00:00","og_image":[{"width":1024,"height":555,"url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg","type":"image\/jpeg"}],"author":"Axel","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Axel","Dur\u00e9e de lecture estim\u00e9e":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#article","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/"},"author":{"name":"Axel","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"headline":"News : Affaire Verkada, piratage de masse au sein de Verkada | 150 000 cam\u00e9ras de surveillance compromises (Tesla, Cloudflare&#8230;).","datePublished":"2021-05-01T13:53:27+00:00","dateModified":"2025-02-16T17:48:54+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/"},"wordCount":1635,"commentCount":0,"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg","keywords":["BigData","Botnet","Cloud","CyberS\u00e9curit\u00e9","DDoS","IoT","Island Hopping","Shodan","VSaaS"],"articleSection":["Cybers\u00e9curit\u00e9","News"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/","url":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/","name":"News : Piratage de Verkada | 150 000 cam\u00e9ras compromises (Tesla, Cloudflare, Hopitaux...).","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#primaryimage"},"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg","datePublished":"2021-05-01T13:53:27+00:00","dateModified":"2025-02-16T17:48:54+00:00","author":{"@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"description":"News : Attaque & piratage de Verkada - Pr\u00e8s de 150\u2009000 cam\u00e9ras de vid\u00e9osurveillance compromises. Attaque par rebond au sein des Administrations, du g\u00e9ant Tesla ou encore de Cloudflare\u2026 Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","breadcrumb":{"@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#primaryimage","url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg","contentUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2021\/05\/wallpaper-security.jpg","width":1024,"height":555},{"@type":"BreadcrumbList","@id":"https:\/\/www.ass-security.fr\/blog\/piratage-150000-cameras-verkada-acces-super-utilisateur-tesla-cloudflare-banques\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.ass-security.fr\/blog\/"},{"@type":"ListItem","position":2,"name":"News : Affaire Verkada, piratage de masse au sein de Verkada | 150 000 cam\u00e9ras de surveillance compromises (Tesla, Cloudflare&#8230;)."}]},{"@type":"WebSite","@id":"https:\/\/www.ass-security.fr\/blog\/#website","url":"https:\/\/www.ass-security.fr\/blog\/","name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","description":"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ass-security.fr\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0","name":"Axel","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","caption":"Axel"},"description":"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \"RetroGeek\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.","sameAs":["www.linkedin.com\/in\/axeljacq\/"],"url":"https:\/\/www.ass-security.fr\/blog\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/4561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/comments?post=4561"}],"version-history":[{"count":0,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/4561\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media\/4568"}],"wp:attachment":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media?parent=4561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/categories?post=4561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/tags?post=4561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}