Ubiquiti data lek / hack is groter dan verwacht

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • NEO256
  • Registratie: December 2003
  • Laatst online: 30-04 00:13
nieuws: Ubiquiti waarschuwt gebruikers voor mogelijke hack bij externe cloudp...
@AverageNL

De hack bij Ubiquiti lijkt veel groter dan hier gemeld, uit deze recente data (zie links) is de omvang van de hack gigantisch en veel omvattend:

https://krebsonsecurity.c...uiti-breach-catastrophic/
https://finance.yahoo.com...vestigated-184800904.html

[ Voor 21% gewijzigd door NEO256 op 31-03-2021 10:18 . Reden: Uitleg over aanmaken topic verwijdert ]

Beste antwoord (via NEO256 op 10-05-2021 12:47)

Alle reacties


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Laatst online: 01:06

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

Voor een nieuwstip: Tip de redactie (als je op de frontpage zit staat 't naast "Nieuws van vandaag"). Maar het nieuws dat je tipt staat al in de queue; I know want ik heb 't zelf eerder vanochtend al getipt :P

[ Voor 23% gewijzigd door RobIII op 31-03-2021 10:22 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • NEO256
  • Registratie: December 2003
  • Laatst online: 30-04 00:13
Ah uitstekend, maar even afwachten.

Maar als ik het zo lees is er ECHT stront aan de kniker, als ik wat doorsneden van hoe groot de impact wel niet is pak:
Martin
March 30, 2021 at 5:16 pm
This is also true of the CloudKey Gen2. After the update there is no way to setup the device with only local accounts, even when doing a factory reset. Your only option is to associate it with a Unifi account, and then disable remote access. But even then, this leaves you with an “Owner” account that still authenticates to the Unifi servers and grants access. There is no way to disable it. Ubiquiti is dead to me.

Martin
March 30, 2021 at 5:19 pm
This is also true of the CloudKey Gen2+. After the update, there is no way to setup the device without logging into a Unifi account. Your only option is to use the cloud account, then add a local admin, then disable remote access. This removes the device from the Unifi cloud service. But even then, this leaves you with the Unifi “Owner” account permanently entrenched on the device, and that account can be used to log into the controller by authenticating against the Unifi account used to setup the device, and there is no way to disable it. Ubiquiti is dead to me.
Hoe langer dat ik lees wat men daar schrijft hoe onrustiger dat ik er van wordt.

Als dit ook maar voor een-tiende klopt dan is het echt GIGANTISCH.

Acties:
  • 0 Henk 'm!

  • NEO256
  • Registratie: December 2003
  • Laatst online: 30-04 00:13
Uitstekend.

Maar eigenlijk verbatim wat er in het andere artikel staat.
Ik hoop dat op korte termijn wat meer concrete data beschikbaar kom, dit is natuurlijk maar 1 bron
en er is een sterke aanleiding om dit geheel voor waarheid aan te nemen.

Dan is het echt zaak dat er op hoog niveau mitigatie komt voor wat er daar gesteld wordt.

Acties:
  • 0 Henk 'm!

Anoniem: 423815

Beste, er werd via de community van Ubiquiti wel degelijk een statement vrijgegeven:
As we informed you on January 11, we were the victim of a cybersecurity incident that involved unauthorized access to our IT systems. Given the reporting by Brian Krebs, there is newfound interest and attention in this matter, and we would like to provide our community with more information.

At the outset, please note that nothing has changed with respect to our analysis of customer data and the security of our products since our notification on January 11. In response to this incident, we leveraged external incident response experts to conduct a thorough investigation to ensure the attacker was locked out of our systems.

These experts identified no evidence that customer information was accessed, or even targeted. The attacker, who unsuccessfully attempted to extort the company by threatening to release stolen source code and specific IT credentials, never claimed to have accessed any customer information. This, along with other evidence, is why we believe that customer data was not the target of, or otherwise accessed in connection with, the incident.

At this point, we have well-developed evidence that the perpetrator is an individual with intricate knowledge of our cloud infrastructure. As we are cooperating with law enforcement in an ongoing investigation, we cannot comment further.

All this said, as a precaution, we still encourage you to change your password if you have not already done so, including on any website where you use the same user ID or password. We also encourage you to enable two-factor authentication on your Ubiquiti accounts if you have not already done so.

Thanks,

Team UI

Acties:
  • 0 Henk 'm!

  • NEO256
  • Registratie: December 2003
  • Laatst online: 30-04 00:13
Dus ze claimen zelf dat wat er gemeld wordt uit proportie geblazen is en dat ze prima gehandeld hebben.
Dat is mooi, hopen dat dit zo is, scheelt een hoop kop zorgen.
Pagina: 1