{"id":293027,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293027"},"modified":"2023-06-20T03:28:03","modified_gmt":"2023-06-20T00:28:03","slug":"violation-de-donnees-catastrophique-dubiquiti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/violation-de-donnees-catastrophique-dubiquiti\/","title":{"rendered":"Violation de donn\u00e9es \u00ab\u00a0catastrophique\u00a0\u00bb d&rsquo;Ubiquiti"},"content":{"rendered":"\n<p>(Cr\u00e9dit image\u00a0: Shutterstock)<\/p>\n<p>Ubiquiti Inc., un important fournisseur d&rsquo;appareils bas\u00e9s sur le cloud tels que des routeurs, des cam\u00e9ras de s\u00e9curit\u00e9 et des enregistreurs vid\u00e9o, a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 pirat\u00e9 le 11 janvier. <strong>La violation de donn\u00e9es impliquait l&rsquo;exposition d&rsquo;informations sur les clients, y compris les identifiants de compte<\/strong>. Cependant, un professionnel de la s\u00e9curit\u00e9 qui a aid\u00e9 l&rsquo;entreprise \u00e0 r\u00e9pondre \u00e0 la violation a affirm\u00e9 <strong>qu&rsquo;Ubiquity avait minimis\u00e9 l&rsquo;importance de la violation catastrophique afin de minimiser son effet sur les actions de l&rsquo;entreprise<\/strong>, a <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapport\u00e9<\/a> KerbsOnSecurity.<\/p>\n<p>Ce qui est bouleversant dans cet incident, c&rsquo;est qu&rsquo;Ubiquiti a dissimul\u00e9 la violation de donn\u00e9es, ce qui met en danger le mat\u00e9riel de son client, car les informations d&rsquo;identification peuvent toujours \u00eatre utilis\u00e9es pour un acc\u00e8s non autoris\u00e9. Le lanceur d&rsquo;alerte a \u00e9crit une lettre au contr\u00f4leur europ\u00e9en de la protection des donn\u00e9es indiquant,<\/p>\n<p>\u00abC&rsquo;\u00e9tait <strong>catastrophiquement pire que ce qui avait \u00e9t\u00e9 annonc\u00e9<\/strong>, et les efforts juridiques ont r\u00e9duit au silence et annul\u00e9 les efforts pour prot\u00e9ger de mani\u00e8re d\u00e9cisive les clients. <strong>La violation \u00e9tait massive, les donn\u00e9es des clients \u00e9taient en danger<\/strong>, l&rsquo;acc\u00e8s aux appareils des clients d\u00e9ploy\u00e9s dans les entreprises et les foyers du monde entier \u00e9tait en danger.&quot;<\/p>\n<p>Ubiquiti n&rsquo;a pas r\u00e9pondu \u00e0 ces affirmations comme il aurait d\u00fb le faire. La source a \u00e9galement \u00e9crit que la soci\u00e9t\u00e9 &quot;a minimis\u00e9 et d\u00e9lib\u00e9r\u00e9ment \u00e9crit pour impliquer qu&rsquo;un fournisseur de cloud tiers \u00e9tait en danger&quot;, d\u00e9clarant qu&rsquo;Ubiquity \u00e9tait une victime lors de l&rsquo;attaque et non la cible principale.<\/p>\n<h2>Violation des donn\u00e9es d&rsquo;Ubiquity &#8211; D\u00e9tails<\/h2>\n<p>En r\u00e9alit\u00e9, cependant, <strong>les attaquants ont eu acc\u00e8s aux serveurs et aux bases de donn\u00e9es d&rsquo;Ubiquiti sur Amazon Web Services (AWS)<\/strong> qui s\u00e9curise les logiciels et le mat\u00e9riel sous-jacents. Selon la source, les attaquants ont pu &quot;obtenir des secrets cryptographiques pour les cookies d&rsquo;authentification unique et l&rsquo;acc\u00e8s \u00e0 distance, le contenu de contr\u00f4le complet du code source et l&rsquo;exfiltration des cl\u00e9s de signature&quot;.<\/p>\n<p>Le d\u00e9nonciateur a \u00e9galement d\u00e9clar\u00e9 que pendant la violation, les attaquants ont pu <strong>acc\u00e9der aux informations d&rsquo;identification des employ\u00e9s d&rsquo;Uquibiti et les ont utilis\u00e9es pour obtenir un acc\u00e8s administratif racine aux comptes d&rsquo;Ubiquiti sur<\/strong> Amazon Web Services. Il leur a donn\u00e9 un acc\u00e8s complet \u00e0 tous <strong>les journaux d&rsquo;application<\/strong>, <strong>aux compartiments de donn\u00e9es S3<\/strong>, \u00e0 l&rsquo;int\u00e9gralit\u00e9 de la base de donn\u00e9es, aux informations d&rsquo;identification et <strong>aux informations requises pour cr\u00e9er des cookies d&rsquo;authentification unique (SSO)<\/strong>.<\/p>\n<p>Avec de telles informations, les attaquants pourraient acc\u00e9der \u00e0 distance \u00e0 d&rsquo;innombrables appareils bas\u00e9s sur le cloud d&rsquo;Ubiquiti. C&rsquo;est tr\u00e8s pr\u00e9occupant, car selon Ubiquity, il a exp\u00e9di\u00e9 plus de <strong>85 millions d&rsquo;appareils<\/strong> dans plus de <strong>200 emplacements dans le monde<\/strong>. Tous ces appareils ont \u00e9t\u00e9 compromis en raison de la violation de donn\u00e9es\u00a0!<\/p>\n<p>Selon la source, les attaquants ont laiss\u00e9 une porte d\u00e9rob\u00e9e dans le syst\u00e8me, et c&rsquo;est ainsi qu&rsquo;Ubiquity a d\u00e9couvert la violation. Lorsque la porte d\u00e9rob\u00e9e a finalement \u00e9t\u00e9 supprim\u00e9e, les attaquants ont approch\u00e9 l&rsquo;entreprise pour lui demander 50 bitcoins (~ 2,8 millions de dollars US) en \u00e9change du silence sur la violation de donn\u00e9es.<\/p>\n<p>Les intrus ont \u00e9galement d\u00e9clar\u00e9 qu&rsquo;ils avaient <strong>vol\u00e9 le code source d&rsquo;Ubiquiti<\/strong> et qu&rsquo;il existe une autre porte d\u00e9rob\u00e9e dans le syst\u00e8me de l&rsquo;entreprise qui ne sera r\u00e9v\u00e9l\u00e9e que si leurs demandes sont satisfaites. Cependant, Ubiquity a eu la chance de trouver la deuxi\u00e8me porte d\u00e9rob\u00e9e et ils ne se sont pas engag\u00e9s avec les attaquants.<\/p>\n<h2>La r\u00e9ponse d&rsquo;Ubiquity \u00e0 la violation<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity a finalement fait une annonce publique<\/a> le 31 mars apr\u00e8s 24 heures de silence disant qu&rsquo;elle \u00ab<strong>a r\u00e9cemment pris connaissance d&rsquo;un acc\u00e8s non autoris\u00e9 \u00e0 certains de nos syst\u00e8mes informatiques h\u00e9berg\u00e9s par un fournisseur de cloud tiers.<\/strong> &quot; La soci\u00e9t\u00e9 a \u00e9galement d\u00e9clar\u00e9 que bien qu&rsquo;il n&rsquo;y ait aucune preuve que les attaquants aient mis la main sur les donn\u00e9es des clients, ils ne pouvaient pas exclure la possibilit\u00e9 de compromission des noms d&rsquo;utilisateur, des e-mails, des mots de passe et des num\u00e9ros de t\u00e9l\u00e9phone.<\/p>\n<\/p>\n<p>La chose la plus inqui\u00e9tante est qu&rsquo;au lieu d&rsquo;alerter imm\u00e9diatement les clients de la violation, Ubiquity a seulement recommand\u00e9 \u00e0 ses utilisateurs de changer leurs mots de passe. Au lieu de cela, ils auraient d\u00fb imm\u00e9diatement invalider tous les noms d&rsquo;utilisateur et mots de passe des clients et demander aux utilisateurs de recommencer \u00e0 z\u00e9ro. <strong>Cet incident est un \u00e9norme signal d&rsquo;alarme pour tous les fournisseurs d&rsquo;appareils bas\u00e9s sur le cloud, en particulier en ce qui concerne la s\u00e9curit\u00e9 et le cryptage.\u00a0<\/strong><\/p>\n<p>Par cons\u00e9quent, si vous avez un appareil Ubiquiti, ce serait le moment id\u00e9al pour changer votre nom d&rsquo;utilisateur et votre mot de passe. Il est \u00e9galement recommand\u00e9 d&rsquo;activer l&rsquo;authentification \u00e0 deux facteurs et \u00e9galement de supprimer tous les profils d&rsquo;utilisateur associ\u00e9s \u00e0 l&rsquo;appareil Ubiquiti et d&rsquo;en cr\u00e9er un nouveau avec de nouvelles informations d&rsquo;identification et un mot de passe fort.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, une entreprise qui vend de l&rsquo;IoT bas\u00e9 sur le cloud, a souffert d&rsquo;un<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8517,8537,8475,8475],"tags":[],"class_list":["post-293027","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-protection-des-donnees","category-reglages","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=293027"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=293027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=293027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=293027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}