{"id":281454,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=281454"},"modified":"2023-06-20T03:28:04","modified_gmt":"2023-06-20T00:28:04","slug":"violacao-de-dados-catastrofica-da-ubiquiti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/violacao-de-dados-catastrofica-da-ubiquiti\/","title":{"rendered":"Viola\u00e7\u00e3o de dados \u201ccatastr\u00f3fica\u201d da Ubiquiti"},"content":{"rendered":"\n<p>(Cr\u00e9dito da imagem: Shutterstock)<\/p>\n<p>A Ubiquiti Inc., uma importante fornecedora de dispositivos baseados em nuvem, como roteadores, c\u00e2meras de seguran\u00e7a e gravadores de v\u00eddeo, divulgou que foi violada em 11 de janeiro. <strong>A viola\u00e7\u00e3o de dados envolveu a exposi\u00e7\u00e3o de informa\u00e7\u00f5es de clientes, incluindo credenciais de contas<\/strong>. No entanto, um profissional de seguran\u00e7a que ajudou a empresa a responder \u00e0 viola\u00e7\u00e3o afirmou que a <strong>Ubiquity minimizou a viola\u00e7\u00e3o catastr\u00f3fica para minimizar seu efeito nas a\u00e7\u00f5es da empresa<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">relatado<\/a> por KerbsOnSecurity.<\/p>\n<p>O que incomoda nesse incidente \u00e9 que a Ubiquiti vem encobrindo a viola\u00e7\u00e3o de dados, o que coloca em risco o hardware de seu cliente, pois as credenciais sempre podem ser usadas para acesso n\u00e3o autorizado. O denunciante escreveu uma carta \u00e0 Autoridade Europeia para a Prote\u00e7\u00e3o de Dados afirmando:<\/p>\n<p>&#8220;Foi <strong>catastroficamente pior do que o relatado<\/strong>, e a legisla\u00e7\u00e3o silenciou e anulou os esfor\u00e7os para proteger os clientes de forma decisiva. <strong>A viola\u00e7\u00e3o foi enorme, os dados do cliente estavam em risco<\/strong>, o acesso aos dispositivos dos clientes implantados em empresas e resid\u00eancias em todo o mundo estava em risco.&quot;<\/p>\n<p>A Ubiquiti n\u00e3o respondeu a essas alega\u00e7\u00f5es como deveria. A fonte tamb\u00e9m escreveu que a empresa &#8220;minimizou e escreveu propositadamente para implicar que um fornecedor de nuvem de terceiros estava em risco&quot;, afirmando que a Ubiquity foi uma v\u00edtima durante o ataque e n\u00e3o o alvo principal.<\/p>\n<h2>Viola\u00e7\u00e3o de dados de Ubiquidade &#8211; Detalhes<\/h2>\n<p>Na realidade, no entanto, <strong>os invasores obtiveram acesso aos servidores e bancos de dados da Ubiquiti na Amazon Web Services (AWS)<\/strong> que protegem o software e o hardware subjacentes. De acordo com a fonte, os invasores conseguiram &#8220;obter segredos criptogr\u00e1ficos para cookies de logon \u00fanico e acesso remoto, conte\u00fado completo de controle de c\u00f3digo-fonte e exfiltra\u00e7\u00e3o de chaves de assinatura&#8221;.<\/p>\n<p>O denunciante tamb\u00e9m afirmou que, durante a viola\u00e7\u00e3o, os invasores conseguiram <strong>acessar as credenciais dos funcion\u00e1rios da Uquibiti e as usaram para obter acesso administrativo raiz \u00e0s contas da Ubiquiti<\/strong> na Amazon Web Services. Ele deu a eles acesso total a todos <strong>os logs de aplicativos<\/strong>, buckets de <strong>dados do S3<\/strong>, todo o banco de dados, credenciais e <strong>informa\u00e7\u00f5es necess\u00e1rias para criar cookies de logon \u00fanico (SSO)<\/strong>.<\/p>\n<p>Com essas informa\u00e7\u00f5es, os invasores puderam acessar remotamente in\u00fameros dispositivos baseados em nuvem da Ubiquiti. Isso \u00e9 muito preocupante, pois, de acordo com a Ubiquity, ela j\u00e1 enviou cerca de <strong>85 milh\u00f5es de dispositivos<\/strong> para mais de <strong>200 locais em todo o mundo<\/strong>. Todos esses dispositivos ficaram comprometidos devido \u00e0 viola\u00e7\u00e3o de dados!<\/p>\n<p>De acordo com a fonte, os invasores deixaram um backdoor no sistema, e foi assim que a Ubiquity descobriu a viola\u00e7\u00e3o. Quando o backdoor foi finalmente removido, os invasores abordaram a empresa pedindo 50 bitcoins (~ $ 2,8 milh\u00f5es de d\u00f3lares) em troca de permanecerem em sil\u00eancio sobre a viola\u00e7\u00e3o de dados.<\/p>\n<p>Os invasores tamb\u00e9m disseram que <strong>roubaram o c\u00f3digo-fonte da Ubiquiti<\/strong> e h\u00e1 outro backdoor no sistema da empresa que s\u00f3 ser\u00e1 revelado se suas demandas forem atendidas. No entanto, a Ubiquity teve a sorte de encontrar a segunda porta dos fundos e n\u00e3o se envolveu com os atacantes.<\/p>\n<h2>A resposta da Ubiquity \u00e0 viola\u00e7\u00e3o<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">A Ubiquity finalmente fez um an\u00fancio p\u00fablico<\/a> em 31 de mar\u00e7o, ap\u00f3s 24 horas de sil\u00eancio, dizendo que &#8221; <strong>recentemente tomou conhecimento de acesso n\u00e3o autorizado a alguns de nossos sistemas de tecnologia da informa\u00e7\u00e3o hospedados por um provedor de nuvem terceirizado.<\/strong> &#8221; A empresa tamb\u00e9m disse que, embora n\u00e3o haja evid\u00eancias de que os invasores tenham colocado as m\u00e3os nos dados dos clientes, eles n\u00e3o podem descartar a possibilidade de nomes de usu\u00e1rios, e-mails, senhas e n\u00fameros de telefone comprometidos.<\/p>\n<\/p>\n<p>O mais preocupante \u00e9 que, em vez de alertar os clientes sobre a viola\u00e7\u00e3o imediatamente, a Ubiquity apenas recomendou que seus usu\u00e1rios alterassem suas senhas. Em vez disso, eles deveriam invalidar imediatamente todos os nomes de usu\u00e1rio e senhas dos clientes e pedir aos usu\u00e1rios que come\u00e7assem do zero. <strong>Este incidente \u00e9 um grande alerta para todos os fornecedores de dispositivos baseados em nuvem, especialmente em rela\u00e7\u00e3o \u00e0 seguran\u00e7a e criptografia.\u00a0<\/strong><\/p>\n<p>Portanto, se voc\u00ea possui um dispositivo Ubiquiti, agora seria o momento perfeito para alterar seu nome de usu\u00e1rio e senha. Tamb\u00e9m \u00e9 recomend\u00e1vel habilitar a autentica\u00e7\u00e3o de dois fatores e tamb\u00e9m excluir qualquer perfil de usu\u00e1rio associado ao dispositivo Ubiquiti e criar um novo com novas credenciais e uma senha forte.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Ubiquity, uma empresa que vende IoT baseada em nuvem, sofreu com um<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8542,8592,8562,8552,8522,527,8603,8480],"tags":[],"class_list":["post-281454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-definicoes","category-diversos","category-em-geral","category-noticia","category-protecao-de-dados","category-sem-categoria","category-vazamentos","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/281454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=281454"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/281454\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=281454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=281454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=281454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}