Voormalige Ubiquiti-werknemer in hegtenis geneem op aanklagte van inbraak

Die Januarie-verhaal van onwettige toegang tot die netwerk van netwerktoerustingvervaardiger Ubiquiti het 'n onverwagte voortsetting gekry. Op 1 Desember het die aanklaers van die FBI en New York die arrestasie van die voormalige Ubiquiti-werknemer Nickolas Sharp aangekondig. Hy word aangekla van onwettige toegang tot rekenaarstelsels, afpersing, draadbedrog en die maak van vals verklarings aan die FBI.

Volgens sy (nou geskrap) Linkedin-profiel het Sharp tot April 2021 as hoof van die Wolk-span by Ubiquity gedien, en voor dit senior ingenieursposte by maatskappye soos Amazon en Nike beklee. Volgens die aanklaer se kantoor word Sharp daarvan verdink dat hy in Desember 2020 sowat 150 bewaarplekke onwettig van 'n korporatiewe rekening op Github na sy tuisrekenaar gekloneer het, deur sy amptelike posisie en gevolglik administratiewe toegang tot Ubiquiti-rekenaarstelsels te gebruik. Sharpe het die VPN-diens Surfshark gebruik om sy IP-adres weg te steek. Na 'n toevallige verlies van kommunikasie met sy internetverskaffer, het Sharpe se tuis-IP-adres egter in die toegangslogboeke "verlig".

In Januarie 2021, terwyl hy reeds 'n lid van die span wat hierdie "voorval" ondersoek het, het Sharp 'n anonieme brief aan Ubiquiti gestuur waarin die betaling van 50 bitcoins (~$2 miljoen) geëis word in ruil vir stilswye en bekendmaking van die beweerde kwesbaarheid waardeur toegang verkry is. Toe Ubiquiti geweier het om te betaal, het Sharp van die gesteelde data deur die Keybase-diens gepubliseer. 'n Paar dae hierna het hy die skootrekenaarskyf geformateer, waardeur hy data gekloon het en met die maatskappy gekorrespondeer het.

In Maart 2021 het FBI-agente Sharp se huis deursoek en op verskeie “elektroniese toestelle” beslag gelê. Tydens die soektog het Sharpe ontken dat hy ooit die Surfshark-VPN gebruik het, en toe dokumente aangebied word wat wys dat hy 'n 2020-maande-intekening in Julie 27 daar gekoop het, het hy beweer dat iemand sy PayPal-rekening gekap het.

'n Paar dae na die FBI-soektog het Sharp Brian Krebs, 'n bekende inligtingsekuriteitsjoernalis, gekontak en 'n "binnekant" aan hom gelek oor die voorval by Ubiquiti, wat op 30 Maart 2021 gepubliseer is (en moontlik een van die redes vir die daaropvolgende val Ubiquiti-aandele met 20%. Meer besonderhede kan in die teks van die akte van beskuldiging gevind word.

Bron: opennet.ru

Voeg 'n opmerking