Слабая защита оставила водителей наедине с чужими командами из интернета.
Запирай двери, глуши двигатели. Дыра в безопасности позволяла хакерам перехватывать контроль над арендованными авто
Слабая защита оставила водителей наедине с чужими командами из интернета.
Удалённое управление автопарком помогает логистическим компаниям следить за машинами, но ошибка в защите Globalfleet.eu превратила служебную базу в потенциальный пульт управления почти 3600 автомобилями. Специалисты Cybernews обнаружили в открытом доступе 136 ГБ данных, которые позволяли отслеживать транспорт, получать сведения о водителях и отправлять машинам команды через интернет.
Незащищённую базу MongoDB нашли 24 июня 2026 года. В ней хранились сведения о 131 водителе, 278 пользователях платформы и почти 3600 автомобилях, которыми управляли небольшие и средние прокатные, логистические и строительные компании.
Записи содержали имена, адреса, телефоны, адреса электронной почты, IP-адреса и данные для входа. Пароли защищал устаревший алгоритм MD5-Crypt, который не обеспечивает надёжную защиту от перебора. В базе также находились история поездок, координаты, скорость, время движения и французские адреса, определённые по GPS.
Для каждого автомобиля были доступны идентификаторы мобильного оборудования и SIM-карт, номера телефонов и журналы сообщений. Главную угрозу создавала архитектура платформы, которая позволяла передавать удалённые команды простой записью данных в базу. Потенциальный злоумышленник мог запирать и отпирать двери, а также запускать или останавливать двигатель.
Cybernews подчёркивает, что возможность остановить тысячи машин оставалась возможным сценарием, а не подтверждённой атакой. Открытые координаты и маршруты также могли помочь преступникам следить за транспортом, выбирать цели для угона или готовить адресные фишинговые сообщения.
Связаться с Globalfleet.eu и разработчиком платформы Avigeoloc специалистам не удалось, поскольку опубликованные адреса электронной почты не работали. После обращения в центр реагирования на компьютерные инциденты Франции доступ к базе закрыли. Признаков того, что посторонние успели воспользоваться данными или удалёнными командами, специалисты не обнаружили.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию | 0 | 7.35 | 23-07-2026 |
| 2 | Один VPN — и вся сеть под контролем Qilin. Palo Alto опять подставила клиентов со своими дырявыми шлюзами | 0 | 10 | 22-07-2026 |
| 3 | Подписанный драйвер должен был защищать систему. Хакеры сделали его убийцей антивирусов. Разбор сервиса Cruciferra | 0 | 10 | 21-07-2026 |
| 4 | Количество кибератак на автомобили с начала года увеличилось на 20% | 0 | 5 | 17-09-2025 |
| 5 | Если вас взломали | 0 | 7 | 29-07-2025 |
| 6 | Сервис доставки Glovo подвергся кибератаке | 0 | 0 | 04-05-2021 |
| 7 | Хакеры похитили личные данные практически всех южнокорейских дипломатов | -2 | 8 | 21-07-2026 |
| 8 | В Пензенской области вводили режим беспилотной опасности | -2 | 5 | 12-07-2026 |
| 9 | Хакеры активизировали атаки шифровальщиками на туроператоров | -3 | 7 | 25-06-2026 |
| 10 | Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork | 0 | 8.52 | 24-07-2026 |