Iama Ubiquiti-dungito arestita pro pirataj akuzoj

La januara rakonto pri kontraŭleĝa aliro al la reto de la fabrikanto de retaj ekipaĵoj Ubiquiti ricevis neatenditan daŭrigon. La 1-an de decembro, la FBI kaj Novjorkaj prokuroroj sciigis la areston de iama Ubiquiti-dungito Nickolas Sharp. Li estas akuzita je kontraŭleĝa aliro al komputilsistemoj, ĉantaĝo, telefraŭdo kaj farado de malveraj deklaroj al la FBI.

Laŭ lia (nun forigita) Linkedin-profilo, Sharp funkciis kiel la estro de la Cloud Team ĉe Ubiquity ĝis aprilo 2021, kaj antaŭ tio havis altrangajn inĝenierajn postenojn ĉe kompanioj kiel Amazon kaj Nike. Laŭ la oficejo de la prokuroro, Sharp estas suspektata pri kontraŭleĝe klonado de ĉirkaŭ 2020 deponejoj de kompania konto sur Github al sia hejma komputilo en decembro 150, uzante sian oficialan pozicion kaj, sekve, administran aliron al Ubiquiti komputilaj sistemoj. Por kaŝi sian IP-adreson, Sharpe uzis la VPN-servon Surfshark. Tamen, post hazarda perdo de komunikado kun sia interreta provizanto, la hejma IP-adreso de Sharpe "lumiĝis" en la alirprogramoj.

En januaro 2021, dum jam membro de la teamo esploranta ĉi tiun "okazaĵon", Sharp sendis anoniman leteron al Ubiquiti postulante pagon de 50 bitcoins (~ 2 milionoj USD) kontraŭ silento kaj malkaŝo de la kvazaŭa vundebleco per kiu aliro estis akirita. Kiam Ubiquiti rifuzis pagi, Sharp publikigis kelkajn el la ŝtelitaj datumoj per la Keybase-servo. Kelkajn tagojn post tio, li formatis la tekkomputilon, per kiu li klonis datumojn kaj korespondis kun la kompanio.

En marto 2021, FBI-agentoj traserĉis la hejmon de Sharp kaj kaptis plurajn "elektronikajn aparatojn". Dum la serĉo, Sharpe neis iam uzi la Surfshark VPN, kaj kiam oni prezentis dokumentojn montrantajn, ke li aĉetis 2020-monatan abonon tie en julio 27, li asertis, ke iu hakis lian PayPal-konton.

Kelkajn tagojn post la serĉo de FBI, Sharp kontaktis Brian Krebs, konatan informan sekurecĵurnaliston, kaj likis al li "internon" pri la okazaĵo ĉe Ubiquiti, kiu estis publikigita la 30-an de marto 2021 (kaj eble estis unu el la kialoj de la posta falo Ubiquiti akcioj je 20%). Pli da detaloj troveblas en la teksto de la akuzo.

fonto: opennet.ru

Aldoni komenton