De Amerikaanse autoriteiten hebben een 36-jarige voormalige medewerker van netwerkbedrijf Ubiquiti aangeklaagd voor het stelen van gigabytes aan vertrouwelijke data en het afpersen van zijn werkgever. Begin dit jaar waarschuwde Ubiquiti klanten voor een mogelijk datalek nadat onbevoegden toegang tot verschillende systemen van het netwerkbedrijf hadden gekregen.
Vervolgens meldde it-journalist Brian Krebs op basis van een anonieme klokkenluider dat Ubiquiti de werkelijke impact van het datalek had verzwegen. Na de publicatie van het artikel daalde de aandelenkoers van Ubiquiti met twintig procent, wat neerkomt op een waardedaling van meer dan vier miljard dollar, aldus de aanklager. Die stelt dat de 36-jarige Amerikaan verantwoordelijk is voor de diefstal van de data, het afpersen van Ubiquiti en vervolgens de valse geruchten via Krebs de wereld in hielp.
De man was van augustus 2018 tot en met 1 april 2021 werkzaam voor het netwerkbedrijf. Hij was een senior ontwikkelaar met toegang tot de Amazon Web Services- en GitHub-servers van Ubiquiti. In december gebruikte hij herhaaldelijk zijn beheerderstoegang voor het downloaden van gigabytes aan vertrouwelijke data van zijn werkgever.
In januari was de man volgens de aanklacht betrokken bij het team dat onderzoek naar het datalek deed. Tegelijkertijd deed hij zich voor als de aanvaller en stuurde een bericht naar Ubiquiti dat het bedrijf 1,9 miljoen dollar moest betalen, anders zou de buitgemaakte data worden geopenbaard. Daarnaast zou hij details over een backdoor geven waarmee hij toegang tot de servers had gekregen.
Tijdens het downloaden van de data maakte de man gebruik van vpn-provider Surfshark. Door een tijdelijke internetstoring werd het echte ip-adres van de man echter zichtbaar. Verder zou de ontwikkelaar log-instellingen en bestanden op het netwerk van Ubiquiti hebben aangepast om zijn activiteiten te verbergen. Op 24 maart deed de FBI een huiszoeking bij de man en nam verschillende apparaten van hem in beslag. Ook ontkende de man dat hij de aanvaller was.
Een aantal dagen na de huiszoeking stapte de man naar Krebs en deed zich voor als klokkenluider, zo laat de aanklacht verder weten. Tegenover de journalist deed hij allerlei valse beweringen die uiteindelijk werden gepubliceerd en grote gevolgen voor de aandelenkoers hadden. Op 1 april meldde Ubiquiti dat het was afgeperst en dat het verhaal van de zogenaamde klokkenluider verzonnen was. De voormalige medewerker is onder andere aangeklaagd voor 'wire fraud', waar een gevangenisstraf van maximaal twintig jaar op staat.
Deze posting is gelocked. Reageren is niet meer mogelijk.