警告!|吹哨人举报Ubiquiti隐瞒了1月份数据泄露事件的严重程度
SlashGear 援引知情人士的话称 , 今年 1 月披露的 Ubiquiti 数据泄露事件的破坏性 , 远比该公司公开报告的更加严重 。作为一家云物联网设备服务企业 , Ubiquiti 有向许多企业客户提供自家的系统方案 。然而吹哨人举报称 , 出于对股价的担忧 , Ubiquiti 刻意压低了数据泄露事件的预估 。
文章图片
2021 年 1 月 , Ubiquiti 向客户发出了一则警告 , 称其在第三方云托管服务提供商的某些信息技术系统中发现了未经授权的访问 。
举报人援引 Kreb on Security 安全专家 Brian Krebs 的话称 , Ubiquiti 在声明中未道明的一点 , 就是该公司自己的数据库 , 也托管在亚马逊 AWS 这个第三方云服务平台上 。
这位不愿透露姓名的消息人士补充道 , Ubiquiti 刻意将责任推到了第三方身上 , 以暗示该公司只是受到了相关漏洞的拖累 。报告指出 , 当该公司的安全工作人员发现具有管理员访问权限的用户创建了多个 Linux 虚拟机时 , 就很快定位到了相关漏洞 。
此外本次数据泄露事件的后果也远比 Ubiquiti 公开披露的更加严重 , 因为黑客能够利用 Ubiquiti 员工的 LastPass 账户来获得攻击目标系统的特殊权限 。
然而举报人的声明称 , 不久后就曝光了一个已被用于访问其系统的后门 , 但该后门是在 1 月初才被删除的 。
最后 , 爆料人还声称 Ubiquiti 已经证实了源码被盗 , 且希望通过支付 50 个比特币的封口费以换取对外保密 。
【警告!|吹哨人举报Ubiquiti隐瞒了1月份数据泄露事件的严重程度】早前报道称 , 该公司没有与攻击者有过任何交涉、也没有交纳任何赎金 , 而后又发现(并删除了)第二个后门 。
推荐阅读
- 年轻人|人生缺少的不是运气,而是少了这些高质量订阅号
- 年轻人|呼叫全城玩家,魔都首发「表情包地铁」启程,2022蓝不倒!
- 人物|马斯克承认输给了巴菲特:曾尝试挑战喜诗糖果,但最终放弃
- 相关|科思科技:无人机地面控制站相关设备产品开始逐步发力
- 人物|马斯克谈特斯拉人形机器人:有性格 明年底或完成原型
- 测试|图森未来完成全球首次无人驾驶重卡在公开道路的全无人化测试
- 视点·观察|科技巨头纷纷发力元宇宙:这是否是所有人的未来?
- 公司|外媒:2021,人类太空事业的重大年份
- 语境|B站2021个人年度报告发布:你共计看了多少个视频
- 硬件|Yukai推Amagami Ham Ham机器人:可模拟宠物咬指尖