{"id":282025,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282025"},"modified":"2023-06-20T03:28:04","modified_gmt":"2023-06-20T00:28:04","slug":"violazione-dei-dati-catastrofica-di-ubiquiti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/violazione-dei-dati-catastrofica-di-ubiquiti\/","title":{"rendered":"Violazione dei dati &#8220;catastrofica&#8221; di Ubiquiti"},"content":{"rendered":"\n<p>(Credito immagine: Shutterstock)<\/p>\n<p>Ubiquiti Inc., uno dei principali fornitori di dispositivi basati su cloud come router, telecamere di sicurezza e videoregistratori, ha rivelato di essere stata violata l'11 gennaio <strong>. La violazione dei dati ha comportato l'esposizione delle informazioni dei clienti, comprese le credenziali dell'account<\/strong>. Tuttavia, un professionista della sicurezza che ha aiutato la societ\u00e0 a rispondere alla violazione ha affermato che <strong>Ubiquity ha minimizzato la violazione catastrofica al fine di ridurre al minimo il suo effetto sulle azioni della societ\u00e0<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">riportato<\/a> da KerbsOnSecurity.<\/p>\n<p>La cosa sconvolgente di questo incidente \u00e8 che Ubiquiti ha coperto la violazione dei dati, che mette a rischio l'hardware dei suoi clienti poich\u00e9 le credenziali possono sempre essere utilizzate per l'accesso non autorizzato. L'informatore ha scritto una lettera al Garante europeo della protezione dei dati affermando:<\/p>\n<p>&#8220;\u00c8 <strong>stato catastroficamente peggiore di quanto riportato<\/strong>, e la legge ha messo a tacere e annullato gli sforzi per proteggere in modo decisivo i clienti. <strong>La violazione \u00e8 stata massiccia, i dati dei clienti erano a rischio<\/strong>, l'accesso ai dispositivi dei clienti distribuiti nelle aziende e nelle case di tutto il mondo era a rischio&quot;.<\/p>\n<p>Ubiquiti non ha risposto a queste affermazioni come avrebbe dovuto. La fonte ha anche scritto che la societ\u00e0 &quot;ha minimizzato e scritto di proposito per implicare che un fornitore di servizi cloud di terze parti fosse a rischio&quot;, affermando che Ubiquity \u00e8 stata una vittima durante l'attacco e non l'obiettivo principale.<\/p>\n<h2>Violazione dei dati di Ubiquity &#8211; Dettagli<\/h2>\n<p>In realt\u00e0, tuttavia, <strong>gli aggressori hanno ottenuto l'accesso ai server e ai database di Ubiquiti presso Amazon Web Services (AWS)<\/strong> che protegge il software e l'hardware sottostanti. Secondo la fonte, gli aggressori sono stati in grado di &quot;ottenere segreti crittografici per i cookie di accesso singolo e l'accesso remoto, il contenuto completo del controllo del codice sorgente e l'esfiltrazione delle chiavi di firma&quot;.<\/p>\n<p>L'informatore ha anche affermato che durante la violazione gli aggressori sono stati in grado di <strong>accedere alle credenziali dei dipendenti di Uquibiti e le hanno utilizzate per ottenere l'accesso amministrativo root agli account di Ubiquiti<\/strong> presso Amazon Web Services. Ha consentito loro l'accesso completo a tutti <strong>i log delle applicazioni<\/strong>, <strong>ai bucket di dati S3<\/strong>, all'intero database, alle credenziali e <strong>alle informazioni necessarie per creare i cookie SSO (Single Sign-On)<\/strong>.<\/p>\n<p>Con tali informazioni, gli aggressori potrebbero accedere da remoto a innumerevoli dispositivi basati su cloud di Ubiquiti. Questo \u00e8 molto preoccupante, poich\u00e9 secondo Ubiquity ha spedito circa <strong>85 milioni di dispositivi<\/strong> in \u200b\u200boltre <strong>200 localit\u00e0 in tutto il mondo<\/strong>. Tutti questi dispositivi sono rimasti compromessi a causa della violazione dei dati!<\/p>\n<p>Secondo la fonte, gli aggressori hanno lasciato una backdoor nel sistema, ed \u00e8 cos\u00ec che Ubiquity ha scoperto la violazione. Quando la backdoor \u00e8 stata finalmente rimossa, gli aggressori si sono rivolti all'azienda chiedendo 50 bitcoin (~$2,8 milioni di dollari) in cambio del silenzio sulla violazione dei dati.<\/p>\n<p>Gli intrusi hanno anche affermato di aver <strong>rubato il codice sorgente di Ubiquiti<\/strong> e che esiste un'altra backdoor nel sistema dell'azienda che verr\u00e0 rivelata solo se le loro richieste saranno soddisfatte. Tuttavia, Ubiquity ha avuto la fortuna di trovare la seconda backdoor e non si \u00e8 impegnata con gli attaccanti.<\/p>\n<h2>La risposta di Ubiquity alla violazione<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity ha finalmente fatto un annuncio pubblico<\/a> il 31 marzo dopo 24 ore di silenzio dicendo che &quot; <strong>recentemente \u00e8 venuta a conoscenza di un accesso non autorizzato ad alcuni dei nostri sistemi informatici ospitati da un provider cloud di terze parti.<\/strong> La societ\u00e0 ha anche affermato che, sebbene non vi fossero prove che gli aggressori avessero messo le mani sui dati dei clienti, non potevano escludere la possibilit\u00e0 di nomi utente, e-mail, password e numeri di telefono compromessi.<\/p>\n<\/p>\n<p>La cosa pi\u00f9 preoccupante \u00e8 che, invece di avvisare immediatamente i clienti della violazione, Ubiquity ha solo consigliato ai suoi utenti di cambiare le loro password. Invece, avrebbero dovuto invalidare immediatamente tutti i nomi utente e le password dei clienti e chiedere agli utenti di ricominciare da capo. <strong>Questo incidente \u00e8 un enorme campanello d'allarme per tutti i fornitori di dispositivi basati su cloud, in particolare per quanto riguarda la sicurezza e la crittografia.\u00a0<\/strong><\/p>\n<p>Pertanto, se hai un dispositivo Ubiquiti, ora sarebbe il momento perfetto per cambiare nome utente e password. Si consiglia inoltre di abilitare l'autenticazione a due fattori ed eliminare anche eventuali profili utente associati al dispositivo Ubiquiti e crearne uno nuovo con credenziali nuove e una password complessa.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, un&#8217;azienda che vende IoT basato su cloud, ha sofferto di a<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8540,8550,8601,8520,8590,8478,8478],"tags":[],"class_list":["post-282025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-impostazioni","category-notizia","category-perdite","category-protezione-dati","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=282025"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=282025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=282025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=282025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}