Ubiquiti-ko langile ohia atxilotu dute hackeatzea egotzita

Ubiquiti sareko ekipamendu fabrikatzailearen sarerako legez kanpoko sarbidearen urtarrileko istorioak ustekabeko jarraipena jaso zuen. Abenduaren 1ean, FBI eta New Yorkeko fiskalek Nickolas Sharp Ubiquitiko langile ohia atxilotu zutela iragarri zuten. Sistema informatikoetara legez kanpo sartzea, estortsioa, alanbrezko iruzurra eta FBIri adierazpen faltsuak egitea leporatzen diote.

Linkedin-en (orain ezabatuta) profilaren arabera, Sharp-ek Ubiquity-ko Cloud Team-eko buru izan zen 2021eko apirilera arte, eta aurretik ingeniaritza goi karguak izan zituen Amazon eta Nike bezalako enpresetan. Fiskaltzaren arabera, Sharp-ek 2020ko abenduan Github-eko kontu korporatibo batetik 150 biltegi inguru klonatu zituen bere etxeko ordenagailura legez kanpo klonatu zituela susmatzen du, bere kargu ofiziala erabiliz eta, horren ondorioz, Ubiquiti sistema informatikoetarako administrazio-sarbidea erabiliz. Bere IP helbidea ezkutatzeko, Sharp-ek Surfshark VPN zerbitzua erabili zuen. Hala ere, bere Interneteko hornitzailearekin ustekabeko komunikazioa galdu ostean, Sharperen etxeko IP helbidea "argitu" da sarbide-erregistroetan.

2021eko urtarrilean, jada "gertakari" hau ikertzen ari zen taldeko kidea zen bitartean, Sharp-ek gutun anonimo bat bidali zion Ubiquitiri 50 bitcoins (~ 2 milioi $) ordaintzeko eskatuz, sarbidea lortu zen ustezko ahultasuna isiltzearen eta ezagutzera ematearen truke. Ubiquitik ordaintzeari uko egin zionean, Sharpek lapurtutako datu batzuk argitaratu zituen Keybase zerbitzuaren bidez. Handik egun gutxira, ordenagailu eramangarriaren diskoa formateatu zuen, eta horren bidez datuak klonatu zituen eta konpainiarekin harremanak izan zituen.

2021eko martxoan, FBIko agenteek Sharpen etxea miatu zuten eta hainbat "gailu elektroniko" atzeman zituzten. Bilaketan zehar, Sharpe-k ukatu egin zuen Surfshark VPN erabili izana, eta 2020ko uztailean bertan 27 hilabeteko harpidetza erosi zuela erakusten zuten dokumentuak aurkeztu zizkionean, norbaitek bere PayPal kontua pirateatu zuela esan zuen.

FBIko bilaketa egin eta egun gutxira, Sharp-ek Brian Krebs-ekin harremanetan jarri zen, informazio-segurtasuneko kazetari ezagun batekin, eta Ubiquiti-n gertatutakoari buruzko "barruko" bat filtratu zion, 30eko martxoaren 2021ean argitaratu zena (eta baliteke horietako bat izan zitekeela). ondorengo Ubiquiti akzioen jaitsieraren arrazoiak %20. Xehetasun gehiago akusazioko testuan aurki daitezke.

Iturria: opennet.ru

Gehitu iruzkin berria