{"id":293830,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293830"},"modified":"2023-06-20T03:28:04","modified_gmt":"2023-06-20T00:28:04","slug":"katastrofalne-naruszenie-danych-ubiquiti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/katastrofalne-naruszenie-danych-ubiquiti\/","title":{"rendered":"\u201eKatastrofalne\u201d naruszenie danych Ubiquiti"},"content":{"rendered":"\n<p>(\u0179r\u00f3d\u0142o zdj\u0119cia: Shutterstock)<\/p>\n<p>Ubiquiti Inc., g\u0142\u00f3wny dostawca urz\u0105dze\u0144 opartych na chmurze, takich jak routery, kamery bezpiecze\u0144stwa i rejestratory wideo, ujawni\u0142, \u017ce zosta\u0142 naruszony 11 stycznia. <strong>Naruszenie danych obejmowa\u0142o ujawnienie informacji o klientach, w tym danych uwierzytelniaj\u0105cych konta<\/strong>. Jednak specjalista ds. bezpiecze\u0144stwa, kt\u00f3ry pom\u00f3g\u0142 firmie zareagowa\u0107 na naruszenie, twierdzi\u0142, \u017ce <strong>Ubiquity zbagatelizowa\u0142o katastrofalne naruszenie, aby zminimalizowa\u0107 jego wp\u0142yw na akcje firmy<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">zg\u0142oszone<\/a> przez KerbsOnSecurity.<\/p>\n<p>To, co jest denerwuj\u0105ce w tym incydencie, to fakt, \u017ce Ubiquiti ukrywa naruszenie danych, co nara\u017ca sprz\u0119t klienta na ryzyko, poniewa\u017c dane uwierzytelniaj\u0105ce zawsze mog\u0105 zosta\u0107 u\u017cyte do nieautoryzowanego dost\u0119pu. Sygnalista napisa\u0142 pismo do Europejskiego Inspektora Ochrony Danych, w kt\u00f3rym stwierdzi\u0142:<\/p>\n<p>\u201eBy\u0142o <strong>katastrofalnie gorsze ni\u017c zg\u0142oszono<\/strong>, a prawne uciszy\u0142o i uchyli\u0142o starania, aby zdecydowanie chroni\u0107 klient\u00f3w. <strong>Naruszenie by\u0142o ogromne, dane klient\u00f3w by\u0142y zagro\u017cone<\/strong>, dost\u0119p do urz\u0105dze\u0144 klient\u00f3w wdro\u017conych w korporacjach i domach na ca\u0142ym \u015bwiecie by\u0142 zagro\u017cony&quot;.<\/p>\n<p>Ubiquiti nie odpowiedzia\u0142 na te twierdzenia tak, jak powinien. \u0179r\u00f3d\u0142o napisa\u0142o r\u00f3wnie\u017c, \u017ce firma \u201ebagatelizowa\u0142a i celowo pisa\u0142a, aby sugerowa\u0107, \u017ce zewn\u0119trzny dostawca chmury jest zagro\u017cony&#8221;, stwierdzaj\u0105c, \u017ce Ubiquity by\u0142 ofiar\u0105 podczas ataku, a nie g\u0142\u00f3wnym celem.<\/p>\n<h2>Naruszenie danych dotycz\u0105cych wszechobecno\u015bci \u2013 szczeg\u00f3\u0142y<\/h2>\n<p>W rzeczywisto\u015bci jednak <strong>osoby atakuj\u0105ce uzyska\u0142y dost\u0119p do serwer\u00f3w i baz danych Ubiquiti w Amazon Web Services (AWS)<\/strong>, kt\u00f3re zabezpieczaj\u0105 oprogramowanie i sprz\u0119t. Wed\u0142ug \u017ar\u00f3d\u0142a, osoby atakuj\u0105ce by\u0142y w stanie \u201euzyska\u0107 tajemnice kryptograficzne dla plik\u00f3w cookie jednokrotnego logowania i zdalnego dost\u0119pu, pe\u0142nej kontroli zawarto\u015bci kodu \u017ar\u00f3d\u0142owego i eksfiltracji kluczy podpisu&#8221;.<\/p>\n<p>Sygnalista stwierdzi\u0142 r\u00f3wnie\u017c, \u017ce podczas naruszenia osoby atakuj\u0105ce by\u0142y w stanie uzyska\u0107 <strong>dost\u0119p do danych uwierzytelniaj\u0105cych pracownik\u00f3w Uquibiti i wykorzysta\u0107 je do uzyskania dost\u0119pu administracyjnego root do kont Ubiquiti<\/strong> w Amazon Web Services. Da\u0142o im to pe\u0142ny dost\u0119p do wszystkich <strong>dziennik\u00f3w aplikacji<\/strong>, <strong>zasobnik\u00f3w danych S3<\/strong>, ca\u0142ej bazy danych, po\u015bwiadcze\u0144 i <strong>informacji wymaganych do tworzenia plik\u00f3w cookie jednokrotnego logowania (SSO)<\/strong>.<\/p>\n<p>Dzi\u0119ki takim informacjom osoby atakuj\u0105ce mog\u0105 uzyska\u0107 zdalny dost\u0119p do niezliczonych urz\u0105dze\u0144 Ubiquiti opartych na chmurze. Jest to bardzo niepokoj\u0105ce, poniewa\u017c wed\u0142ug Ubiquity firma dostarczy\u0142a ponad <strong>85 milion\u00f3w urz\u0105dze\u0144<\/strong> do ponad <strong>200 lokalizacji na ca\u0142ym \u015bwiecie<\/strong>. Wszystkie te urz\u0105dzenia zosta\u0142y naruszone z powodu naruszenia bezpiecze\u0144stwa danych!<\/p>\n<p>Wed\u0142ug \u017ar\u00f3d\u0142a, osoby atakuj\u0105ce pozostawi\u0142y w systemie tylne drzwi i w ten spos\u00f3b Ubiquity dowiedzia\u0142o si\u0119 o w\u0142amaniu. Kiedy backdoor zosta\u0142 ostatecznie usuni\u0119ty, napastnicy zwr\u00f3cili si\u0119 do firmy z pro\u015bb\u0105 o 50 bitcoin\u00f3w (~2,8 miliona USD) w zamian za milczenie w sprawie naruszenia bezpiecze\u0144stwa danych.<\/p>\n<p>Intruzi powiedzieli r\u00f3wnie\u017c, \u017ce <strong>ukradli kod \u017ar\u00f3d\u0142owy Ubiquiti,<\/strong> aw systemie firmy znajduje si\u0119 kolejny backdoor, kt\u00f3ry zostanie ujawniony tylko wtedy, gdy ich \u017c\u0105dania zostan\u0105 spe\u0142nione. Jednak Ubiquity mia\u0142o szcz\u0119\u015bcie znale\u017a\u0107 drugie tylne wej\u015bcie i nie zaatakowa\u0142o atakuj\u0105cych.<\/p>\n<h2>Reakcja wszechobecno\u015bci na naruszenie<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity w ko\u0144cu og\u0142osi\u0142o publiczne o\u015bwiadczenie<\/a> 31 marca po 24 godzinach ciszy, m\u00f3wi\u0105c, \u017ce \u201e <strong>niedawno dowiedzia\u0142o si\u0119 o nieautoryzowanym dost\u0119pie do niekt\u00f3rych naszych system\u00f3w informatycznych hostowanych przez zewn\u0119trznego dostawc\u0119 chmury.<\/strong> Firma stwierdzi\u0142a r\u00f3wnie\u017c, \u017ce chocia\u017c nie ma dowod\u00f3w na to, \u017ce osoby atakuj\u0105ce zdoby\u0142y dane klient\u00f3w, nie mo\u017cna wykluczy\u0107 mo\u017cliwo\u015bci z\u0142amania nazw u\u017cytkownik\u00f3w, adres\u00f3w e-mail, hase\u0142 i numer\u00f3w telefon\u00f3w.<\/p>\n<\/p>\n<p>Najbardziej niepokoj\u0105ce jest to, \u017ce zamiast od razu zaalarmowa\u0107 klient\u00f3w o w\u0142amaniu, Ubiquity zaleci\u0142o jedynie zmian\u0119 has\u0142a. Zamiast tego powinni byli natychmiast uniewa\u017cni\u0107 wszystkie nazwy u\u017cytkownik\u00f3w i has\u0142a klient\u00f3w i poprosi\u0107 u\u017cytkownik\u00f3w, aby zacz\u0119li od nowa. <strong>Ten incydent jest ogromnym sygna\u0142em alarmowym dla wszystkich dostawc\u00f3w urz\u0105dze\u0144 opartych na chmurze, zw\u0142aszcza w zakresie bezpiecze\u0144stwa i szyfrowania.\u00a0<\/strong><\/p>\n<p>Dlatego je\u015bli masz urz\u0105dzenie Ubiquiti, teraz jest idealny czas na zmian\u0119 nazwy u\u017cytkownika i has\u0142a. Zaleca si\u0119 r\u00f3wnie\u017c w\u0142\u0105czenie uwierzytelniania dwusk\u0142adnikowego, a tak\u017ce usuni\u0119cie wszelkich profili u\u017cytkownik\u00f3w powi\u0105zanych z urz\u0105dzeniem Ubiquiti i utworzenie nowego ze \u015bwie\u017cymi danymi uwierzytelniaj\u0105cymi i silnym has\u0142em.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, firma sprzedaj\u0105ca IoT w chmurze, ucierpia\u0142a z powodu:<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8551,8521,8561,8591,8541,8479,8602],"tags":[],"class_list":["post-293830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktualnosci","category-ochrona-danych","category-ogolny","category-roznorodny","category-ustawienia","category-vpn-i-prywatnosc","category-wycieki"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/293830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=293830"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/293830\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=293830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=293830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=293830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}