{"id":281295,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=281295"},"modified":"2023-06-20T03:28:03","modified_gmt":"2023-06-20T00:28:03","slug":"violacion-de-datos-catastrofica-de-ubiquiti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/es\/violacion-de-datos-catastrofica-de-ubiquiti\/","title":{"rendered":"Violaci\u00f3n de datos \u00abcatastr\u00f3fica\u00bb de Ubiquiti"},"content":{"rendered":"\n<p>(Cr\u00e9dito de la imagen: Shutterstock)<\/p>\n<p>Ubiquiti Inc., un importante proveedor de dispositivos basados \u200b\u200ben la nube como enrutadores, c\u00e1maras de seguridad y grabadoras de video, revel\u00f3 que fue violado el 11 de enero. <strong>La violaci\u00f3n de datos implic\u00f3 la exposici\u00f3n de la informaci\u00f3n del cliente, incluidas las credenciales de la cuenta<\/strong>. Sin embargo, un profesional de seguridad que ayud\u00f3 a la empresa a responder a la violaci\u00f3n afirm\u00f3 que <strong>Ubiquity minimiz\u00f3 la catastr\u00f3fica violaci\u00f3n para minimizar su efecto en las acciones de la empresa<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">inform\u00f3<\/a> KerbsOnSecurity.<\/p>\n<p>Lo molesto de este incidente es que Ubiquiti ha estado encubriendo la violaci\u00f3n de datos, lo que pone en riesgo el hardware de su cliente, ya que las credenciales siempre se pueden usar para acceso no autorizado. El denunciante escribi\u00f3 una carta al Supervisor Europeo de Protecci\u00f3n de Datos en la que dec\u00eda:<\/p>\n<p>\u00abFue <strong>catastr\u00f3ficamente peor de lo que se inform\u00f3<\/strong>, y los esfuerzos legales silenciaron y anularon los esfuerzos para proteger de manera decisiva a los clientes. <strong>La brecha fue masiva, los datos de los clientes estaban en riesgo<\/strong>, el acceso a los dispositivos de los clientes implementados en corporaciones y hogares de todo el mundo estaba en riesgo&quot;.<\/p>\n<p>Ubiquiti no respondi\u00f3 a estos reclamos como deber\u00eda haberlo hecho. La fuente tambi\u00e9n escribi\u00f3 que la compa\u00f1\u00eda &quot;minimiz\u00f3 y escribi\u00f3 deliberadamente para implicar que un proveedor externo de la nube estaba en riesgo&quot;, afirmando que Ubiquity fue una v\u00edctima durante el ataque y no el objetivo principal.<\/p>\n<h2>Violaci\u00f3n de datos de ubicuidad: detalles<\/h2>\n<p>En realidad, sin embargo, <strong>los atacantes obtuvieron acceso a los servidores y bases de datos de Ubiquiti en Amazon Web Services (AWS)<\/strong> que protegen el software y el hardware subyacentes. Seg\u00fan la fuente, los atacantes pudieron &quot;obtener secretos criptogr\u00e1ficos para cookies de inicio de sesi\u00f3n \u00fanico y acceso remoto, contenido de control de c\u00f3digo fuente completo y exfiltraci\u00f3n de claves de firma&quot;.<\/p>\n<p>El denunciante tambi\u00e9n afirm\u00f3 que durante la violaci\u00f3n, los atacantes pudieron obtener <strong>acceso a las credenciales de los empleados de Uquibiti y las usaron para obtener acceso administrativo ra\u00edz a las cuentas de Ubiquiti<\/strong> en Amazon Web Services. Les dio acceso completo a todos <strong>los registros de aplicaciones<\/strong>, <strong>dep\u00f3sitos de datos de S3<\/strong>, la base de datos completa, las credenciales y <strong>la informaci\u00f3n necesaria para crear cookies de inicio de sesi\u00f3n \u00fanico (SSO)<\/strong>.<\/p>\n<p>Con dicha informaci\u00f3n, los atacantes podr\u00edan acceder de forma remota a innumerables dispositivos de Ubiquiti basados \u200b\u200ben la nube. Esto es muy preocupante, ya que seg\u00fan Ubiquity, ha enviado alrededor de <strong>85 millones de dispositivos<\/strong> a m\u00e1s de <strong>200 ubicaciones en todo el mundo<\/strong>. \u00a1Todos estos dispositivos quedaron comprometidos debido a la violaci\u00f3n de datos!<\/p>\n<p>Seg\u00fan la fuente, los atacantes dejaron una puerta trasera en el sistema, y \u200b\u200bas\u00ed fue como Ubiquity se enter\u00f3 de la brecha. Cuando finalmente se elimin\u00f3 la puerta trasera, los atacantes se acercaron a la empresa para pedir 50 bitcoins (~2,8 millones de d\u00f3lares estadounidenses) a cambio de guardar silencio sobre la violaci\u00f3n de datos.<\/p>\n<p>Los intrusos tambi\u00e9n dijeron que hab\u00edan <strong>robado el c\u00f3digo fuente de Ubiquiti<\/strong> y que hay otra puerta trasera en el sistema de la empresa que se revelar\u00e1 solo si se cumplen sus demandas. Sin embargo, Ubiquity tuvo la suerte de encontrar la segunda puerta trasera y no se enfrent\u00f3 a los atacantes.<\/p>\n<h2>La respuesta de Ubiquity a la brecha<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity finalmente hizo un anuncio p\u00fablico<\/a> el 31 de marzo despu\u00e9s de 24 horas de silencio diciendo que \u00bb <strong>recientemente se dio cuenta del acceso no autorizado a algunos de nuestros sistemas de tecnolog\u00eda de la informaci\u00f3n alojados por un proveedor de nube externo.<\/strong> La compa\u00f1\u00eda tambi\u00e9n dijo que si bien no hab\u00eda evidencia de que los atacantes tuvieran en sus manos los datos de los clientes, no pod\u00edan descartar la posibilidad de nombres de usuario, correos electr\u00f3nicos, contrase\u00f1as y n\u00fameros de tel\u00e9fono comprometidos.<\/p>\n<\/p>\n<p>Lo m\u00e1s preocupante es que, en lugar de alertar a los clientes sobre la infracci\u00f3n de inmediato, Ubiquity solo recomend\u00f3 a sus usuarios que cambiaran sus contrase\u00f1as. En cambio, deber\u00edan haber invalidado inmediatamente todos los nombres de usuario y contrase\u00f1as de los clientes y pedirles que comenzaran de nuevo. <strong>Este incidente es una gran llamada de atenci\u00f3n para todos los proveedores de dispositivos basados \u200b\u200ben la nube, especialmente en lo que respecta a la seguridad y el cifrado.\u00a0<\/strong><\/p>\n<p>Por lo tanto, si tiene un dispositivo Ubiquiti, ahora ser\u00eda el momento perfecto para cambiar su nombre de usuario y contrase\u00f1a. Tambi\u00e9n se recomienda habilitar la autenticaci\u00f3n de dos factores y tambi\u00e9n eliminar cualquier perfil de usuario asociado con el dispositivo Ubiquiti y crear uno nuevo con credenciales nuevas y una contrase\u00f1a segura.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, una empresa que vende IoT basada en la nube, ha sufrido una<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8535,8596,8555,8585,8545,8515,8473,8473],"tags":[],"class_list":["post-281295","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ajustes","category-fugas","category-general","category-miscelaneas","category-noticias","category-proteccion-de-datos","category-vpn-y-privacidad"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/281295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/comments?post=281295"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/281295\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media?parent=281295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/categories?post=281295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/tags?post=281295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}