Бивши радник Убикуитија ухапшен је под оптужбом за крађу

Почетком године објављена вест о илегалном приступу мрежи произвођача мрежне опреме Убикуити, пошто су у то време купци били обавештени о неовлашћеном приступу одређеним системима њихове инфраструктуре распоређене на мрежи екстерног провајдера у облаку.

До тог тренутка, директни докази о цурењу су били јасни. приступом компромитованим хостовима и поменуто је да се могло приступити бази података која садржи налоге за услугу која омогућава даљинско управљање УниФи опремом.

База података је садржала информације као што су хешови лозинки, имена, адресе и бројеви телефона корисника Убикуити-ја. На форуму компаније је било јасно и тада се тражило враћање могућности креирања локалних налога на њиховим уређајима који нису повезани са Убикуити Цлоуд сервисом.

У тренутном фирмверу за Убикуити опрему, лМогућности за одвојено управљање уређајима су биле ограничене а за приступ новим уређајима са УниФи ОС-ом била је потребна аутентификација на клауд сервису компаније (у новом фирмверу рад преко облака може да се онемогући, то се може урадити тек након почетног подешавања Унифи ОС-а, што захтева повезивање са налогом у клауду сервиса ). За контролу опреме нуди се мобилна апликација која комуницира са уређајем преко Убикуити цлоуд сервиса и не подржава директну везу преко ИП адресе.

Након овог инцидента ништа више није објављено о томе, донедавно 1. децембра ФБИ и тужиоци из Њујорка најавио хапшење бившег радника Убикуитија, Николас Шарп. Било је оптужен за недозвољен приступ на рачунарске системе, изнуда, жичана превара и кривоклетство ФБИ.

Према Линкедин профилу (већ обрисан), Шарп је био вођа клауд тима у Убикуити до априла 2021, а пре тога је био на вишим инжењерским позицијама у компанијама као што су Амазон и Нике. Како је саопштило тужилаштво, Шарп је осумњичен да је незаконито користио свој службени положај и, сходно томе, административни приступ Убикуити-јевим рачунарским системима, клонирао око 150 складишта са свог корпоративног ГитХуб налога на свој кућни рачунар у децембру 2020. Да би сакрио своју ИП адресу, Шарп је користио Сурфсхарк-ову ВПН услугу. Међутим, након случајног прекида везе код његовог ИСП-а, Шарпова кућна ИП адреса је „засветлела“ у евиденцији приступа.

У јануару 2021, већ члан групе која истражује овај „инцидент“, Схарп је послао анонимно писмо Убикуитију тражећи плаћање 50 биткоина (~ 2 милиона долара) у замену за ћутање и откривање наводне рањивости преко које је приступ добијен. Када је Убикуити одбио да плати, Шарп је објавио неке од украдених података преко Кеибасе-а. Неколико дана након тога форматирао је диск лаптопа преко којег је клонирао податке и дописивао се са компанијом.

У марту 2021, агенти ФБИ-а су извршили рацију у Шарпа и запленили неколико „електронских уређаја“. Током претраге, Шарп је негирао да користи Сурфсхарк-ов ВПН, а када му је представљена документа која показују да је тамо купио 27-месечну претплату у јулу 2020. године, рекао је да је неко хаковао његов ПаиПал налог.

Неколико дана након рације ФБИ, Шарп је контактирао Брајана Кребса, познати новинар о информационој безбедности, и дао му "инсајдер" о инциденту Убикуити који је објављен 30. марта 2021. (и можда је био један од разлога за накнадни пад акција Убикуитија од 20%). Више детаља налази се у тексту оптужнице.

Коначно Ако сте заинтересовани да сазнате више о томе, можете проверити детаље У следећем линку.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.