{"id":278959,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=278959"},"modified":"2023-06-20T03:28:03","modified_gmt":"2023-06-20T00:28:03","slug":"ubiquiti-katastroofiline-andmete-rikkumine","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/ubiquiti-katastroofiline-andmete-rikkumine\/","title":{"rendered":"Ubiquiti &#8220;katastroofiline&#8221; andmete rikkumine"},"content":{"rendered":"\n<p>(Pildi krediit: Shutterstock)<\/p>\n<p>Ubiquiti Inc., pilvep\u00f5histe seadmete (nt ruuterid, turvakaamerad ja videosalvestid) suur tarnija, teatas, et seda rikuti 11. jaanuaril <strong>. Andmerikkumine h\u00f5lmas klienditeabe, sealhulgas konto mandaatide paljastamist<\/strong>. Kuid turvaspetsialist, kes aitas ettev\u00f5ttel rikkumisele reageerida, v\u00e4itis, et <strong>Ubiquity pisendas katastroofilist rikkumist, et minimeerida selle m\u00f5ju ettev\u00f5tte aktsiatele<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">teatas<\/a> KerbsOnSecurity.<\/p>\n<p>Selle juhtumi juures on h\u00e4iriv see, et Ubiquiti on varjanud andmetega seotud rikkumist, mis seab tema kliendi riistvara ohtu, kuna mandaate saab alati kasutada volitamata juurdep\u00e4\u00e4suks. Vilepuhuja kirjutas Euroopa andmekaitseinspektorile kirja, milles teatas:<\/p>\n<p>&quot;See <strong>oli katastroofiliselt hullem, kui teatati<\/strong>, ning \u00f5iguslikult vaigistati ja t\u00fchistati j\u00f5upingutused klientide otsustavaks kaitsmiseks. <strong>Rikkumine oli ulatuslik, klientide andmed olid ohus<\/strong>, juurdep\u00e4\u00e4s klientide seadmetele, mida kasutati ettev\u00f5tetes ja kodudes \u00fcle maailma, oli ohus.<\/p>\n<p>Ubiquiti ei vastanud neile v\u00e4idetele nii, nagu oleks pidanud. Allikas kirjutas ka, et ettev\u00f5te &quot;v\u00e4hendas ja kirjutas sihikindlalt, et anda m\u00f5ista, et kolmanda osapoole pilvem\u00fc\u00fcja on ohus&quot;, v\u00e4ites, et Ubiquity sai r\u00fcnnaku ajal ohvriks, mitte peamine sihtm\u00e4rk.<\/p>\n<h2>\u00dcldlevinud andmete rikkumine \u2013 \u00fcksikasjad<\/h2>\n<p>Tegelikkuses <strong>said r\u00fcndajad aga juurdep\u00e4\u00e4su Ubiquiti serveritele ja andmebaasidele Amazon Web Servicesis (AWS)<\/strong>, mis kaitseb aluseks olevat tarkvara ja riistvara. Allika s\u00f5nul suutsid r\u00fcndajad &quot;saada kr\u00fcptograafilisi saladusi \u00fchekordse sisselogimise k\u00fcpsiste ja kaugjuurdep\u00e4\u00e4su jaoks, t\u00e4ieliku l\u00e4htekoodi juhtimise sisu ja allkirjastamisv\u00f5tmete v\u00e4ljafiltreerimine.&quot;<\/p>\n<p>Vilepuhuja teatas ka, et rikkumise ajal said r\u00fcndajad <strong>juurdep\u00e4\u00e4su Uquibiti t\u00f6\u00f6tajate mandaatidele ja kasutasid seda administraatorijuurdep\u00e4\u00e4su saamiseks Ubiquiti kontodele<\/strong> Amazon Web Servicesis. See andis neile t\u00e4ieliku juurdep\u00e4\u00e4su k\u00f5ikidele <strong>rakenduste logidele<\/strong>, <strong>S3 andmesalvedele<\/strong>, kogu andmebaasile, mandaatidele ja <strong>teabele, mida on vaja \u00fchekordse sisselogimise (SSO) k\u00fcpsiste loomiseks<\/strong>.<\/p>\n<p>Sellise teabe abil saavad r\u00fcndajad kaugjuurdep\u00e4\u00e4su lugematutele Ubiquiti pilvep\u00f5histele seadmetele. See on v\u00e4ga murettekitav, kuna Ubiquity andmetel on see tarninud umbes <strong>85+ miljonit seadet<\/strong> enam kui <strong>200+ asukohta \u00fcle maailma<\/strong>. K\u00f5ik need seadmed j\u00e4id andmetega seotud rikkumise t\u00f5ttu ohtu!<\/p>\n<p>Allika s\u00f5nul j\u00e4tsid r\u00fcndajad s\u00fcsteemi tagaukse ja nii sai Ubiquity rikkumisest teada. Kui tagauks l\u00f5puks eemaldati, p\u00f6\u00f6rdusid r\u00fcndajad ettev\u00f5tte poole ja palusid andmerikkumisest vaikimise eest 50 bitcoini (~2,8 miljonit USD).<\/p>\n<p>Sissetungijad \u00fctlesid ka, et nad on <strong>varastanud Ubiquiti l\u00e4htekoodi<\/strong> ja ettev\u00f5tte s\u00fcsteemis on veel \u00fcks tagauks, mis selgub alles siis, kui nende n\u00f5udmised t\u00e4idetakse. Ubiquity'l oli aga \u00f5nne leida teine \u200b\u200btagauks ja nad ei suhelnud r\u00fcndajatega.<\/p>\n<h2>Ubiquity vastus rikkumisele<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity tegi l\u00f5puks avaliku teadaande<\/a> 31. m\u00e4rtsil p\u00e4rast 24-tunnist vaikust, \u00f6eldes, et ta \u201e <strong>sai hiljuti teada volitamata juurdep\u00e4\u00e4sust teatud meie infotehnoloogias\u00fcsteemidele, mida hostib kolmas osapool pilveteenuse pakkuja.<\/strong> &quot; Ettev\u00f5te \u00fctles ka, et kuigi puuduvad t\u00f5endid selle kohta, et r\u00fcndajad oleksid klientide andmetele sattunud, ei saa nad v\u00e4listada kasutajanimede, e-posti aadresside, paroolide ja telefoninumbrite ohtu.<\/p>\n<\/p>\n<p>K\u00f5ige murettekitavam on see, et selle asemel, et kliente rikkumisest kohe teavitada, soovitas Ubiquity kasutajatel oma paroole muuta. Selle asemel oleksid nad pidanud viivitamatult k\u00f5ik klientide kasutajanimed ja paroolid kehtetuks tunnistama ning paluma kasutajatel uuesti alustada. <strong>See juhtum on tohutu \u00e4ratusk\u00f5ne k\u00f5igile pilvep\u00f5histe seadmete tarnijatele, eriti mis puudutab turvalisust ja kr\u00fcptimist.\u00a0<\/strong><\/p>\n<p>Seega, kui teil on Ubiquiti seade, oleks praegu parim aeg oma kasutajanime ja parooli vahetamiseks. Samuti on soovitatav lubada kahefaktoriline autentimine ning samuti kustutada k\u00f5ik Ubiquiti seadmega seotud kasutajaprofiilid ning luua uus v\u00e4rskete mandaatide ja tugeva parooliga.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pilvep\u00f5hist asjade internetti m\u00fc\u00fcv ettev\u00f5te Ubiquity on kannatanud a<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8558,8599,8588,8538,8548,8476,8476],"tags":[],"class_list":["post-278959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-kindral","category-lekked","category-mitmesugust","category-seaded","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/278959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=278959"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/278959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=278959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=278959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=278959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}