{"id":292722,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=292722"},"modified":"2023-06-20T03:28:04","modified_gmt":"2023-06-20T00:28:04","slug":"ubiquiti-katastrofala-dataintrang","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/sv\/ubiquiti-katastrofala-dataintrang\/","title":{"rendered":"Ubiquiti &#8221;katastrofala&#8221; dataintr\u00e5ng"},"content":{"rendered":"\n<p>(Bildkredit: Shutterstock)<\/p>\n<p>Ubiquiti Inc., en stor leverant\u00f6r av molnbaserade enheter som routrar, s\u00e4kerhetskameror och videobandspelare avsl\u00f6jade att det br\u00f6ts den 11 januari. Dataintr\u00e5nget <strong>involverade exponering av kundinformation inklusive kontouppgifter<\/strong>. En s\u00e4kerhetsexpert som hj\u00e4lpte f\u00f6retaget att svara p\u00e5 intr\u00e5nget h\u00e4vdade dock att <strong>Ubiquity tonade ned det katastrofala intr\u00e5nget f\u00f6r att minimera dess effekt p\u00e5 f\u00f6retagets aktier<\/strong>, <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapporterat<\/a> av KerbsOnSecurity.<\/p>\n<p>Det som \u00e4r uppr\u00f6rande med den h\u00e4r incidenten \u00e4r att Ubiquiti har t\u00e4ckt \u00f6ver dataintr\u00e5nget, vilket uts\u00e4tter kundens h\u00e5rdvara f\u00f6r risker eftersom referenserna alltid kan anv\u00e4ndas f\u00f6r obeh\u00f6rig \u00e5tkomst. Meddelaren skrev ett brev till den europeiska dataskyddschefen d\u00e4r han sa:<\/p>\n<p>&quot;Det <strong>var katastrofalt v\u00e4rre \u00e4n rapporterat<\/strong>, och laglig tystnad och \u00e5sidosatte anstr\u00e4ngningar f\u00f6r att p\u00e5 ett avg\u00f6rande s\u00e4tt skydda kunder. <strong>Intr\u00e5nget var massivt, kunddata var i fara<\/strong>, \u00e5tkomst till kunders enheter utplacerade i f\u00f6retag och hem runt om i v\u00e4rlden var i fara.&quot;<\/p>\n<p>Ubiquiti svarade inte p\u00e5 dessa p\u00e5st\u00e5enden som det borde ha gjort. K\u00e4llan skrev ocks\u00e5 att f\u00f6retaget &quot;nedv\u00e4rderade och m\u00e5lmedvetet skrev f\u00f6r att antyda att en tredje parts molnleverant\u00f6r var i riskzonen&quot; och p\u00e5stod att Ubiquity var en offer under attacken och inte huvudm\u00e5let.<\/p>\n<h2>Ubiquity dataintr\u00e5ng \u2013 Detaljer<\/h2>\n<p>I verkligheten fick dock <strong>angriparna tillg\u00e5ng till Ubiquitis servrar och databaser p\u00e5 Amazon Web Services (AWS)<\/strong> som s\u00e4krar den underliggande mjukvaran och h\u00e5rdvaran. Enligt k\u00e4llan kunde angriparna &quot;f\u00e5 kryptografiska hemligheter f\u00f6r cookies med enkel inloggning och fj\u00e4rr\u00e5tkomst, fullst\u00e4ndigt inneh\u00e5ll f\u00f6r k\u00e4llkodskontroll och exfiltrering av signeringsnycklar.&quot;<\/p>\n<p>Whistlebloweren uppgav ocks\u00e5 att angriparna under intr\u00e5nget kunde f\u00e5 <strong>tillg\u00e5ng till Uquibitis anst\u00e4lldas referenser och anv\u00e4nde dem f\u00f6r att f\u00e5 root administrativ \u00e5tkomst till Ubiquitis konton<\/strong> p\u00e5 Amazon Web Services. Det gav dem full \u00e5tkomst till alla <strong>applikationsloggar<\/strong>, <strong>S3-datasegment<\/strong>, hela databasen, autentiseringsuppgifter och <strong>information som kr\u00e4vs f\u00f6r att skapa cookies f\u00f6r enkel inloggning (SSO)<\/strong>.<\/p>\n<p>Med s\u00e5dan information kunde angriparna fj\u00e4rr\u00e5tkomst till otaliga molnbaserade enheter fr\u00e5n Ubiquiti. Detta \u00e4r mycket oroande, eftersom det enligt Ubiquity har skickat runt <strong>85+ miljoner enheter<\/strong> till \u00f6ver <strong>200+ platser \u00f6ver hela v\u00e4rlden<\/strong>. Alla dessa enheter har \u00e4ventyrats p\u00e5 grund av dataintr\u00e5nget!<\/p>\n<p>Enligt k\u00e4llan l\u00e4mnade angriparna en bakd\u00f6rr i systemet, och det var s\u00e5 Ubiquity fick reda p\u00e5 intr\u00e5nget. N\u00e4r bakd\u00f6rren till slut togs bort, kontaktade angriparna f\u00f6retaget och bad om 50 bitcoin (~2,8 miljoner USD) i utbyte mot att de h\u00f6ll tyst om dataintr\u00e5nget.<\/p>\n<p>Inkr\u00e4ktarna sa ocks\u00e5 att de hade <strong>stulit Ubiquitis k\u00e4llkod<\/strong> och det finns ytterligare en bakd\u00f6rr i f\u00f6retagets system som kommer att avsl\u00f6jas endast om deras krav uppfylls. Ubiquity hade dock turen att hitta den andra bakd\u00f6rren och de engagerade sig inte med angriparna.<\/p>\n<h2>Ubiquitys svar p\u00e5 intr\u00e5nget<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity gjorde slutligen ett offentligt tillk\u00e4nnagivande<\/a> den 31 mars efter 24 timmars tystnad och sa att de &quot; <strong>nyligen blev medvetna om obeh\u00f6rig \u00e5tkomst till vissa av v\u00e5ra informationsteknologisystem som \u00e4r v\u00e4rd f\u00f6r en tredje parts molnleverant\u00f6r.<\/strong> &quot; F\u00f6retaget sa ocks\u00e5 att \u00e4ven om det inte fanns n\u00e5gra bevis f\u00f6r att angriparna fick tag p\u00e5 kunddata, kunde de inte utesluta m\u00f6jligheten av komprometterade anv\u00e4ndarnamn, e-postmeddelanden, l\u00f6senord och telefonnummer.<\/p>\n<\/p>\n<p>Det mest oroande \u00e4r att ist\u00e4llet f\u00f6r att varna kunderna om intr\u00e5nget direkt, rekommenderade Ubiquity endast sina anv\u00e4ndare att byta l\u00f6senord. Ist\u00e4llet borde de omedelbart ha ogiltigf\u00f6rklarat alla kundanv\u00e4ndarnamn och l\u00f6senord och bett anv\u00e4ndarna att b\u00f6rja om p\u00e5 nytt. <strong>Denna incident \u00e4r en stor v\u00e4ckarklocka f\u00f6r alla molnbaserade enhetsleverant\u00f6rer, s\u00e4rskilt n\u00e4r det g\u00e4ller s\u00e4kerhet och kryptering.\u00a0<\/strong><\/p>\n<p>D\u00e4rf\u00f6r, om du har en Ubiquiti-enhet, skulle nu vara den perfekta tiden att \u00e4ndra ditt anv\u00e4ndarnamn och l\u00f6senord. Det rekommenderas ocks\u00e5 att aktivera tv\u00e5faktorsautentisering och \u00e4ven ta bort alla anv\u00e4ndarprofiler som \u00e4r associerade med Ubiquiti-enheten och skapa en ny med f\u00e4rska referenser och ett starkt l\u00f6senord.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ubiquity, ett f\u00f6retag som s\u00e4ljer molnbaserad IoT har drabbats av en<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8563,8523,8593,8543,8604,8553,8481,8653],"tags":[],"class_list":["post-292722","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allman","category-dataskydd","category-diverse","category-installningar","category-lackor","category-nyheter","category-vpn-och-integritet","category-privat-internetuppkoppling"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/292722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/comments?post=292722"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/292722\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media?parent=292722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/categories?post=292722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/tags?post=292722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}