У хакеров была возможность устроить тепловую атаку на один из офисов Google в Сиднее: исследователи из компании Cylance обнаружили, что в австралийском филиале Google использовалась необновленная версия программной системы Niagara для управления инженерным оснащением зданий. Как утверждают в Cylance, брешь удалось найти в ходе исследования уязвимостей автоматизированных систем управления, которое проводилось методом сканирования адресов Интернета.
В Cylance написали эксплойт, позволивший извлечь конфигурационный файл Niagara с именами и паролями пользователей. Пароли были зашифрованы, но их удалось расшифровать, утверждают в компании. В результате исследователи получили план одного из этажей офисного здания с системами водоснабжения, отопления и вентиляции. По словам специалистов Cylance, после того как они предупредили Google о бреши, «доступ к системе вскоре пропал». В Google, в свою очередь, поблагодарили Cylance за информацию. Как признаются в Google, уровень доступа, полученный исследователями, мог бы позволить им манипулировать с офисными системами кондиционирования воздуха и отопления.