Рубріки: Новости

Взлом Ubiquiti: учетную запись нужно удалить и создать заново

Богдан Мирченко

Крупный поставщик облачных IoT-устройств Ubiquiti скрывает серьезность утечки данных, которая подвергает оборудование клиентов риску несанкционированного доступа, сообщает KrebsOnSecurity со ссылкой на неназванного информатора внутри компании. Тот рассказал, что руководители Ubiquiti занижают серьезность утечки, чтобы уменьшить удар по цене акций компании.

В статье KrebsOnSecurity говорится, что нарушения безопасности происходят из-за того, что Ubiquiti заставляет пользователей логиниться, чтобы настроить устройства с новыми версиями прошивки. Клиенты компании жалуются на требования в связи с рисками, которые они влекут для безопасности устройств пользователей. Опасения связаны с цепочкой взломов и раскрытием информации, которые начались в январе.

По словам информатора, атака носила катастрофический масштаб. Злоумышленники получили полный доступ с правами чтения и записи данных Ubiquiti в облачной службе Amazon, которая защищает безопасность базового серверного оборудования и программного обеспечения. Злоумышленники получили доступ к привилегированным учетным данным, которые хранились в учетной записи LastPass IT-сотрудника Ubiquiti, и доступ администратора с root-правами ко всем учетным записям Ubiquiti AWS, включая все сегменты данных S3, журналы приложений и базы данных. 

Информатор не исключает, что хакеры также могли получить доступ к сведениям, необходимым для создания cookie-файлов технологии единого входа (single sign-on). Такой доступ мог позволить злоумышленникам удаленно пройти аутентификацию на бесчисленных облачных устройствах Ubiquiti по всему миру.

В январе производитель сетевых устройств сообщил о несанкционированном доступе к их системам информационных технологий, размещенным сторонним поставщиком облачных услуг. Хотя не было никаких доказательств, что злоумышленники получили доступ к пользовательским данным, компания не исключила, что хакеры получили имена пользователей, адреса электронной почты, криптографически зашифрованные пароли, адреса и номера телефонов. Ubiquiti рекомендовала пользователям изменить свои пароли и включить двухфакторную аутентификацию. 

Если злоумышленники получили доступ к сведениям, необходимым для создания cookie-файлов технологии единого входа, информатор KrebsOnSecurity советует пользователям удалить все профили, связанные с устройством, убедиться, что оно использует последнюю версию прошивки, а затем воссоздать профили с новыми учетными записями.

Останні статті

Всегда перед глазами: 15 лучших тем VS Code на 2026 год

Visual Code от Microsoft, вероятно, один из самых популярных редакторов кода. Разработчики любят его за…

22.02.2026

Киберпанк по-японски: 9 лучших аниме в жанре «технологии нас погубят»

Япония сама по себе — сплошной киберпанк. Это заметил даже культовый писатель жанра Уильям Гибсон,…

21.02.2026

Не просто коробка с бантом. Как оригинально подарить гаджет: 5 незатратных способов

Сам по себе телефон Айфон 17 Про Макс – отличный подарок. У него красивая заводская…

12.02.2026

Лучшие криптобиржи для криптозаймов в 2025 году: где лучше брать кредит под крипту?

На фоне роста спроса на ликвидность в бычьем рынке 2025 года, криптозаймы снова выходят на…

09.07.2025

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024