Ubiquiti’ning sobiq xodimi xakerlik aybi bilan hibsga olindi

Yanvar oyida tarmoq uskunalari ishlab chiqaruvchisi Ubiquiti tarmog'iga noqonuniy kirish haqidagi voqea kutilmagan davom etdi. 1-dekabr kuni Federal qidiruv byurosi va Nyu-York prokurorlari Ubiquiti’ning sobiq xodimi Nikolas Sharpning hibsga olinganini e’lon qildi. U kompyuter tizimlariga noqonuniy kirish, tovlamachilik, firibgarlik va FQBga yolg‘on bayonot berishda ayblanmoqda.

Uning (hozirda o‘chirib tashlangan) Linkedin profiliga ko‘ra, Sharp 2021-yil apreligacha Ubiquity’da Cloud Team rahbari bo‘lib ishlagan va undan oldin Amazon va Nike kabi kompaniyalarda yuqori muhandislik lavozimlarida ishlagan. Prokuratura ma’lumotlariga ko‘ra, Sharp 2020-yil dekabr oyida Github’dagi korporativ akkauntdan o‘z uy kompyuteriga 150 ga yaqin omborlarni noqonuniy ravishda klonlashda, o‘zining rasmiy mavqeidan foydalangan holda va shunga mos ravishda Ubiquiti kompyuter tizimlariga ma’muriy kirishda gumon qilinmoqda. Sharp IP manzilini yashirish uchun Surfshark VPN xizmatidan foydalangan. Biroq, uning Internet-provayderi bilan tasodifiy aloqa yo'qolganidan so'ng, Sharpening uy IP-manzili kirish jurnallarida "yonib ketdi".

2021 yil yanvar oyida Sharp ushbu "hodisani" tergov qilayotgan guruh a'zosi bo'lganida, Ubiquiti'ga anonim maktub yo'llab, sukut saqlash evaziga 50 bitkoin (~ 2 million dollar) to'lashni talab qildi, bu orqali kirishga erishildi. Ubiquiti to'lashdan bosh tortganida, Sharp o'g'irlangan ma'lumotlarning bir qismini Keybase xizmati orqali nashr etdi. Bundan bir necha kun o'tgach, u noutbuk drayverini formatladi, u orqali ma'lumotlarni klonlashtirdi va kompaniya bilan yozishmalar olib bordi.

2021-yil mart oyida FQB xodimlari Sharpning uyida tintuv o‘tkazdi va bir nechta “elektron qurilmalar”ni musodara qildi. Qidiruv davomida Sharp hech qachon Surfshark VPN-dan foydalanmaganligini rad etdi va 2020-yil iyul oyida u yerda 27 oylik obunani sotib olganini ko‘rsatadigan hujjatlarni taqdim etganida, u kimdir uning PayPal hisobini buzib kirganligini da’vo qildi.

FQB qidiruvidan bir necha kun o‘tgach, Sharp axborot xavfsizligi bo‘yicha taniqli jurnalist Brayan Krebs bilan bog‘lanib, unga 30-yil 2021-martda e’lon qilingan Ubiquiti’dagi voqea haqida “ichkaridan” ma’lumot berdi (va ulardan biri bo‘lishi mumkin). Ubiquiti aktsiyalarining keyingi 20% ga tushishi sabablari. Batafsil ma'lumotni ayblov xulosasi matnida topishingiz mumkin.

Manba: opennet.ru

a Izoh qo'shish