CubePilot, австралийска фирма, която проектира контролери за полети на дронове (UAV), обяви сериозно прекъсване на дейността си, причинено от атака с DNS отвличане.

Отвличането на записи в системата за имена на домейни (DNS) позволява на атакуващите да пренасочват потребителите към своя собствена инфраструктура, отклонявайки трафика, предназначен за легитимна услуга. Това излага потребителите на опасни сценарии като прихващане на чувствителни данни, доставяне на зловреден код и фишинг.

Според информация за състоянието, публикувана на уебсайта на CubePilot, атакуващ е поел контрол над DNS настройките на домена cubepilot[.]org на 24 юли, което му е позволило да прихваща трафик, предназначен за вътрешни системи.

Атакуващият също така е получил TLS сертификати, покриващи всички поддомейни на cubepilot.org, което означава, че потребителите, посещаващи засегнатите услуги, биха видели валидни HTTPS връзки, докато неволно попадат на контролирана от атакуващия инфраструктура.

„Сертификатите, получени от атакуващия, покриваха всеки поддомейн на cubepilot.org, така че идентификационните данни, въведени в която и да е от нашите услуги на 24 юли, може да са били компрометирани – включително в портала и форума“, гласи съобщението.

„Ако сте използвали същата парола на друго място, променете я там сега“, предупредиха от CubePilot.

CubePilot заяви, че е възстановила контрола над своите домейни на 24 юли, оттеглила е измамните сертификати, запазила е доказателства, уведомила е съответните доставчици и е докладвала за инцидента на Австралийския център за киберсигурност и правоприлагащите органи.

Също така компанията обеща да уведоми засегнатите организации директно, когато въздействието бъде потвърдено чрез нейното разследване.

CubePilot проектира „автопилоти“ и навигационен хардуер за дронове (UAV), използвани в геодезията, търсенето и спасяването, селското стопанство, както и в отбраната и правителствените приложения.

Преди това компанията публично обяви подкрепата си за Украйна, а нейните продукти бяха доставени в страната, включително като част от пакет с помощ от австралийското правителство.

В момента всички OEM услуги, форумът на общността и порталът за документация са офлайн.

Изпълнителният директор на CubePilot, Филип Роуз, заяви в LinkedIn, че ERP порталът на платформата също е спрян като предпазна мярка, докато тече разследване на инцидента.

Относно целостта на публикуваните изображения на фърмуера, CubePilot в момента ги оценява и съветва да не се инсталират изображения, изтеглени на 24-25 юли, докато не приключат проверките за потвърждаване на тяхната безопасност.

Фърмуерът, получен преди 24 юли, в момента се счита за безопасен за използване.

Накрая, клиентите, които получават искания за плащане, твърдящи, че са от CubePilot, се съветват да не предприемат никакви действия и вместо това да ги потвърдят по телефона с обичайния си контакт.