{"id":283052,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=283052"},"modified":"2023-06-20T03:28:03","modified_gmt":"2023-06-20T00:28:03","slug":"ubiquiti-katastrophaler-datenverstos","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/ubiquiti-katastrophaler-datenverstos\/","title":{"rendered":"Ubiquiti \u201eKatastrophaler\u201c Datenversto\u00df"},"content":{"rendered":"\n<p>(Bildnachweis: Shutterstock)<\/p>\n<p>Ubiquiti Inc., ein bedeutender Anbieter von Cloud-basierten Ger\u00e4ten wie Routern, \u00dcberwachungskameras und Videorecordern, gab bekannt, dass am 11. Januar ein Datenleck gebrochen wurde. <strong>Die Datenschutzverletzung beinhaltete die Offenlegung von Kundeninformationen, einschlie\u00dflich Kontoanmeldeinformationen<\/strong>. Ein Sicherheitsexperte, der dem Unternehmen half, auf den Versto\u00df zu reagieren, behauptete jedoch, dass <strong>Ubiquity den katastrophalen Versto\u00df heruntergespielt habe, um seine Auswirkungen auf die Aktien des Unternehmens zu minimieren<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">berichtete<\/a> KerbsOnSecurity.<\/p>\n<p>Das Beunruhigende an diesem Vorfall ist, dass Ubiquiti die Datenschutzverletzung vertuscht hat, wodurch die Hardware seiner Kunden gef\u00e4hrdet wird, da die Anmeldeinformationen immer f\u00fcr unbefugten Zugriff verwendet werden k\u00f6nnen. Der Whistleblower schrieb einen Brief an den Europ\u00e4ischen Datenschutzbeauftragten, in dem er erkl\u00e4rte:<\/p>\n<p>\u201eEs <strong>war katastrophal schlimmer als berichtet<\/strong>, und die Bem\u00fchungen zum entscheidenden Schutz der Kunden wurden von der Justiz zum Schweigen gebracht und au\u00dfer Kraft gesetzt. <strong>Der Versto\u00df war massiv, Kundendaten waren gef\u00e4hrdet<\/strong>, der Zugriff auf Kundenger\u00e4te, die in Unternehmen und Haushalten auf der ganzen Welt eingesetzt wurden, war gef\u00e4hrdet.&quot;<\/p>\n<p>Ubiquiti hat auf diese Behauptungen nicht so reagiert, wie es h\u00e4tte tun sollen. Die Quelle schrieb auch, dass das Unternehmen \u201eheruntergespielt und absichtlich geschrieben habe, um anzudeuten, dass ein Cloud-Anbieter eines Drittanbieters gef\u00e4hrdet sei&#8220;, und erkl\u00e4rte, dass Ubiquity w\u00e4hrend des Angriffs ein Opfer und nicht das Hauptziel gewesen sei.<\/p>\n<h2>Ubiquity Data Breach \u2013 Details<\/h2>\n<p>In Wirklichkeit verschafften sich <strong>die Angreifer jedoch Zugriff auf die Server und Datenbanken von Ubiquiti bei Amazon Web Services (AWS)<\/strong>, die die zugrunde liegende Software und Hardware sichern. Laut der Quelle konnten die Angreifer \u201ekryptografische Geheimnisse f\u00fcr Single-Sign-On-Cookies und Fernzugriff, vollst\u00e4ndige Quellcode-Kontrollinhalte und Exfiltration von Signaturschl\u00fcsseln erlangen&#8220;.<\/p>\n<p>Der Whistleblower gab auch an, dass die Angreifer w\u00e4hrend des Versto\u00dfes <strong>Zugriff auf die Mitarbeiteranmeldeinformationen von Uquibiti erhalten und diese verwendet haben, um Root-Verwaltungszugriff auf die Konten von Ubiquiti<\/strong> bei den Amazon Web Services zu erhalten. Es gab ihnen vollen Zugriff auf alle <strong>Anwendungsprotokolle<\/strong>, <strong>S3-Daten-Buckets<\/strong>, die gesamte Datenbank, Anmeldeinformationen und <strong>Informationen, die zum Erstellen von SSO-Cookies (Single Sign-On) erforderlich sind<\/strong>.<\/p>\n<p>Mit solchen Informationen k\u00f6nnten die Angreifer aus der Ferne auf unz\u00e4hlige Cloud-basierte Ger\u00e4te von Ubiquiti zugreifen. Dies ist sehr besorgniserregend, da Ubiquity laut Ubiquity mehr als <strong>85 Millionen Ger\u00e4te<\/strong> an \u00fcber <strong>200 Standorte weltweit<\/strong> geliefert hat. Alle diese Ger\u00e4te wurden aufgrund der Datenpanne kompromittiert!<\/p>\n<p>Laut der Quelle hinterlie\u00dfen die Angreifer eine Hintert\u00fcr im System, und so erfuhr Ubiquity von der Verletzung. Als die Hintert\u00fcr schlie\u00dflich entfernt wurde, wandten sich die Angreifer an das Unternehmen und baten um 50 Bitcoin (ca.<\/p>\n<p>Die Eindringlinge sagten auch, dass sie <strong>den Quellcode von Ubiquiti gestohlen<\/strong> h\u00e4tten und dass es eine weitere Hintert\u00fcr im System des Unternehmens gibt, die nur aufgedeckt wird, wenn ihre Forderungen erf\u00fcllt werden. Ubiquity hatte jedoch das Gl\u00fcck, die zweite Hintert\u00fcr zu finden, und sie griffen die Angreifer nicht ein.<\/p>\n<h2>Ubiquitys Reaktion auf den Versto\u00df<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity gab schlie\u00dflich<\/a> am 31. M\u00e4rz nach 24-st\u00fcndigem Schweigen eine \u00f6ffentliche Ank\u00fcndigung bekannt, dass es \u201e <strong>vor kurzem Kenntnis von unbefugtem Zugriff auf bestimmte unserer Informationstechnologiesysteme erlangt hat, die von einem Cloud-Drittanbieter gehostet werden.<\/strong> &quot; Das Unternehmen sagte auch, dass es zwar keine Beweise daf\u00fcr gebe, dass die Angreifer die Kundendaten in die Finger bekommen h\u00e4tten, sie aber die M\u00f6glichkeit nicht ausschlie\u00dfen k\u00f6nnten, dass Benutzernamen, E-Mails, Passw\u00f6rter und Telefonnummern kompromittiert wurden.<\/p>\n<\/p>\n<p>Am besorgniserregendsten ist, dass Ubiquity seinen Benutzern nur empfahl, ihre Passw\u00f6rter zu \u00e4ndern, anstatt die Kunden sofort \u00fcber den Versto\u00df zu informieren. Stattdessen h\u00e4tten sie sofort alle Benutzernamen und Passw\u00f6rter der Kunden ung\u00fcltig machen und die Benutzer bitten sollen, neu anzufangen. <strong>Dieser Vorfall ist ein gro\u00dfer Weckruf f\u00fcr alle Anbieter von Cloud-basierten Ger\u00e4ten, insbesondere in Bezug auf Sicherheit und Verschl\u00fcsselung.\u00a0<\/strong><\/p>\n<p>Wenn Sie also ein Ubiquiti-Ger\u00e4t haben, ist jetzt der perfekte Zeitpunkt, um Ihren Benutzernamen und Ihr Passwort zu \u00e4ndern. Es wird auch empfohlen, die Zwei-Faktor-Authentifizierung zu aktivieren und alle mit dem Ubiquiti-Ger\u00e4t verkn\u00fcpften Benutzerprofile zu l\u00f6schen und ein neues mit neuen Anmeldeinformationen und einem starken Passwort zu erstellen.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, ein Unternehmen, das Cloud-basiertes IoT verkauft, hat unter a gelitten<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8516,8536,8597,8546,8483,8483],"tags":[],"class_list":["post-283052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-datenschutz","category-einstellungen","category-lecks","category-nachricht","category-vpn-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=283052"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/283052\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=283052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=283052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=283052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}