Рубріки: Новости

Взлом Ubiquiti: учетную запись нужно удалить и создать заново

Богдан Мирченко

Крупный поставщик облачных IoT-устройств Ubiquiti скрывает серьезность утечки данных, которая подвергает оборудование клиентов риску несанкционированного доступа, сообщает KrebsOnSecurity со ссылкой на неназванного информатора внутри компании. Тот рассказал, что руководители Ubiquiti занижают серьезность утечки, чтобы уменьшить удар по цене акций компании.

В статье KrebsOnSecurity говорится, что нарушения безопасности происходят из-за того, что Ubiquiti заставляет пользователей логиниться, чтобы настроить устройства с новыми версиями прошивки. Клиенты компании жалуются на требования в связи с рисками, которые они влекут для безопасности устройств пользователей. Опасения связаны с цепочкой взломов и раскрытием информации, которые начались в январе.

По словам информатора, атака носила катастрофический масштаб. Злоумышленники получили полный доступ с правами чтения и записи данных Ubiquiti в облачной службе Amazon, которая защищает безопасность базового серверного оборудования и программного обеспечения. Злоумышленники получили доступ к привилегированным учетным данным, которые хранились в учетной записи LastPass IT-сотрудника Ubiquiti, и доступ администратора с root-правами ко всем учетным записям Ubiquiti AWS, включая все сегменты данных S3, журналы приложений и базы данных. 

Информатор не исключает, что хакеры также могли получить доступ к сведениям, необходимым для создания cookie-файлов технологии единого входа (single sign-on). Такой доступ мог позволить злоумышленникам удаленно пройти аутентификацию на бесчисленных облачных устройствах Ubiquiti по всему миру.

В январе производитель сетевых устройств сообщил о несанкционированном доступе к их системам информационных технологий, размещенным сторонним поставщиком облачных услуг. Хотя не было никаких доказательств, что злоумышленники получили доступ к пользовательским данным, компания не исключила, что хакеры получили имена пользователей, адреса электронной почты, криптографически зашифрованные пароли, адреса и номера телефонов. Ubiquiti рекомендовала пользователям изменить свои пароли и включить двухфакторную аутентификацию. 

Если злоумышленники получили доступ к сведениям, необходимым для создания cookie-файлов технологии единого входа, информатор KrebsOnSecurity советует пользователям удалить все профили, связанные с устройством, убедиться, что оно использует последнюю версию прошивки, а затем воссоздать профили с новыми учетными записями.

Останні статті

Обучение Power BI – какие онлайн курсы аналитики выбрать

Сегодня мы поговорим о том, как выбрать лучшие курсы Power BI в Украине, особенно для…

13.01.2024

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

В 2023 году во всех крупнейших регионах конкуренция за вакансию выросла на 5–12%. Не исключением…

08.12.2023

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

Unicorn Hunter/Talent Manager Лина Калиш создала бесплатный трекер поиска работы в Notion, систематизирующий все этапы…

07.12.2023

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

Edtech-стартап Mate academy принял решение отправить своих работников в десятидневный отпуск – с 25 декабря…

07.12.2023

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

Служба безопасности Украины задержала в Киеве 46-летнего программиста, который за деньги устанавливал шпионские программы и…

07.12.2023

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

IT-специалист Джордан Катлер создал и выложил на Github подборку разнообразных ресурсов, которые помогут достичь уровня…

07.12.2023