Ubiquiti被指控掩盖“灾难性”数据泄漏事件

安全
近日,专业消费级路由器厂商Ubiquiti被指掩盖一个“灾难性”的安全漏洞。事件发生24小时之后,该公司发表声明,并没有否认该事件。

近日,专业消费级路由器厂商Ubiquiti被指掩盖一个“灾难性”的安全漏洞。事件发生24小时之后,该公司发表声明,并没有否认该事件。

[[391173]]

Ubiquiti表示,在2021年1月份发给“第三方云提供商”的公开信中,发现了一个轻微的安全漏洞。不过,KrebsOnSecurity 报道称,该漏洞实际远比Ubiquiti描述的更加严重。一位来自该公司的举报人向 Krebs 透露,Ubiquiti 本身也被黑客入侵,只不过该公司的法律团队阻止了向客户准确报告危险的努力。

黑客获得了对公司 AWS 服务器的完全访问权,因为据称 Ubiquiti 在 LastPass 账户中留下了根管理员的登录信息,黑客可能已经能够访问客户通过公司的云服务设置控制的任何 Ubiquiti 网络设备。

消息人士告诉 Krebs:“他们能够获得单点登录cookie和远程访问的密码学秘密,完整的源代码控制内容,以及签名密钥”。而 Ubiquiti 今天晚上终于发表声明时,公司依然在强调目前没有任何证据表明用户数据被访问或者被盗。

但正如 Krebs 所指出的那样,举报人明确表示,该公司并没有保留日志,而这些日志可以作为该证据,说明谁做了或没有访问被黑的服务器。Ubiquiti 的声明还证实,黑客确实试图向其勒索钱财,但并没有涉及掩盖事实的指控。

 

责任编辑:赵宁宁 来源: 比特网
相关推荐

2021-04-05 14:30:41

Ubiquiti数据泄露漏洞

2022-01-07 09:14:43

数据泄露漏洞信息安全

2016-11-14 13:56:14

2014-12-04 10:05:18

2015-06-01 15:25:06

Oracle数据库灾难恢复

2015-06-05 10:13:09

2022-11-03 13:47:26

云迁移云计算转型

2019-10-11 14:36:47

大数据网络安全软件

2018-10-24 09:54:37

GitHub宕机程序员

2013-04-16 10:21:23

Windows 8Vista

2023-03-28 08:00:00

2023-11-06 16:04:40

人工智能网络安全

2014-08-01 10:26:08

2024-12-17 12:08:21

IAA多模态LLM

2020-09-17 11:20:08

云计算

2020-08-18 07:00:00

云计算混合云数据

2022-08-03 16:21:03

AI算法神经网络

2023-10-04 19:01:44

微服务雪崩故障

2021-09-27 15:23:50

低代码开发安全

2023-11-20 15:45:09

点赞
收藏

51CTO技术栈公众号