image

Voormalig Ubiquiti-medewerker aangeklaagd voor datadiefstal en afpersing

donderdag 2 december 2021, 10:28 door Redactie, 3 reacties

De Amerikaanse autoriteiten hebben een 36-jarige voormalige medewerker van netwerkbedrijf Ubiquiti aangeklaagd voor het stelen van gigabytes aan vertrouwelijke data en het afpersen van zijn werkgever. Begin dit jaar waarschuwde Ubiquiti klanten voor een mogelijk datalek nadat onbevoegden toegang tot verschillende systemen van het netwerkbedrijf hadden gekregen.

Vervolgens meldde it-journalist Brian Krebs op basis van een anonieme klokkenluider dat Ubiquiti de werkelijke impact van het datalek had verzwegen. Na de publicatie van het artikel daalde de aandelenkoers van Ubiquiti met twintig procent, wat neerkomt op een waardedaling van meer dan vier miljard dollar, aldus de aanklager. Die stelt dat de 36-jarige Amerikaan verantwoordelijk is voor de diefstal van de data, het afpersen van Ubiquiti en vervolgens de valse geruchten via Krebs de wereld in hielp.

De man was van augustus 2018 tot en met 1 april 2021 werkzaam voor het netwerkbedrijf. Hij was een senior ontwikkelaar met toegang tot de Amazon Web Services- en GitHub-servers van Ubiquiti. In december gebruikte hij herhaaldelijk zijn beheerderstoegang voor het downloaden van gigabytes aan vertrouwelijke data van zijn werkgever.

In januari was de man volgens de aanklacht betrokken bij het team dat onderzoek naar het datalek deed. Tegelijkertijd deed hij zich voor als de aanvaller en stuurde een bericht naar Ubiquiti dat het bedrijf 1,9 miljoen dollar moest betalen, anders zou de buitgemaakte data worden geopenbaard. Daarnaast zou hij details over een backdoor geven waarmee hij toegang tot de servers had gekregen.

Eigen ip-adres gelekt na internetstoring

Tijdens het downloaden van de data maakte de man gebruik van vpn-provider Surfshark. Door een tijdelijke internetstoring werd het echte ip-adres van de man echter zichtbaar. Verder zou de ontwikkelaar log-instellingen en bestanden op het netwerk van Ubiquiti hebben aangepast om zijn activiteiten te verbergen. Op 24 maart deed de FBI een huiszoeking bij de man en nam verschillende apparaten van hem in beslag. Ook ontkende de man dat hij de aanvaller was.

Een aantal dagen na de huiszoeking stapte de man naar Krebs en deed zich voor als klokkenluider, zo laat de aanklacht verder weten. Tegenover de journalist deed hij allerlei valse beweringen die uiteindelijk werden gepubliceerd en grote gevolgen voor de aandelenkoers hadden. Op 1 april meldde Ubiquiti dat het was afgeperst en dat het verhaal van de zogenaamde klokkenluider verzonnen was. De voormalige medewerker is onder andere aangeklaagd voor 'wire fraud', waar een gevangenisstraf van maximaal twintig jaar op staat.

Reacties (3)
02-12-2021, 13:32 door Anoniem
Is er hier toevallig iemand die de story verder gevolgd heeft?
Tijdens die affaire heb ik alle Ubiquiti devices afgekoppeld van internet (kan gelukkig nog met die types) en geen updates
meer geinstalleerd, maar het zou natuurlijk wel fijn zijn om te weten of het bedrijf, het cloud netwerk en de firmware van
de devices nu wel of niet te vertrouwen is.
02-12-2021, 15:10 door Anoniem
de story ???
02-12-2021, 17:00 door Anoniem
Er zat een enorm verhaal achter wat steeds verder opblies (alles ligt op straat, alle sources liggen op straat, source
repositories van de fabrikant zijn besmet met backdoors en malware, niets is meer te vertrouwen) en het is mij nooit
duidelijk geworden wat er nou precies wel en niet waar van was.

Wellicht niet zo veel, als ik bovenstaande lees. Maar de ontkenningen die UBNT zelf naar buiten stuurde ten tijde
van die meltdown kwamen ook niet erg vertrouwenwekkend over.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.