<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    被判六年監禁!Ubiquiti 前員工冒充黑客勒索公司

    VSole2023-05-16 17:04:26

    The Hacker News 網站披露,Ubiquiti 前員工 Nickolas Sharp 承認在該公司工作期間冒充匿名黑客勒索價值近 200 萬美元的加密貨幣,最終被判處六年監禁。

    2021 年 12 月,執法機構逮捕了尼克拉斯·夏普(Nickolas Sharp),罪名是他作為高級開發人員利用內幕信息竊取機密數據,并發送匿名電子郵件,要求網絡技術提供商 Ubiquiti 支付 50 比特幣(當時約200萬美元)以換取被竊取的信息。

    值得一提的是,Ubiquiti 在收到勒索郵件后,并沒有選擇支付贖金,而是立刻上報給執法部門,執法部門在追蹤到夏普使用其 PayPal 賬戶購買 Surfshark 賬戶的 VPN 連接后,最終認定夏普是黑客。

    案件回顧

    2021 年 1 月,網絡設備制造商 Ubiquiti 突然宣布其在 2020 年 12 月遭受了網絡攻擊,發生數據泄露,并通知其所有客戶需要重置密碼并在其帳戶上啟用 2FA。

    從美國司法部的披露案件信息來看,Ubiquiti 前雇員夏普冒充匿名黑客,從雇主那里下載了數 GB 的機密數據要求 Ubiquity 支付 50 比特幣(當時 190 萬美元)以了解被利用的漏洞并刪除被盜數據。

    更令人憤怒的是,夏普還修改了會話文件名,試圖賊贓給其他同事。在 Ubiquiti 公司拒絕付款后,夏普聯系了媒體,冒充舉報人散布有關 Ubiquity 如何處理安全事件的錯誤信息。

    夏普捏造的安全漏洞導致 Ubiquiti 的股價在 2021 年 3 月下滑了約 20%,導致其市值損失超過 40 億美元。

    最終,除了六年刑期外,夏普還被判處三年監管釋放,并被責令支付 1590487 美元的賠償金,以及沒收與勒索罪行有關的個人財產。

    黑客夏普
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在公司拒絕付款后,聯系了媒體,冒充舉報人散布有關 Ubiquity 如何處理安全事件的錯誤信息。美國司法部表示,虛假信息的傳播導致 Ubiquiti 的股價下跌約 20%,市值損失超過 40 億美元。2021 年 12 月,在內部調查顯示利用其特權從其雇主的系統中竊取客戶數據后,被捕并被指控犯有數據盜竊和勒索罪。
    尼古拉斯得到公司信任處理機密信息,但他卻監守自盜向公司勒索贖金。
    Sharp于2021年12月1日被捕并被控盜竊數據和勒索企圖。在敲詐勒索失敗后,Sharp偽裝成舉報人與媒體披露該事件的有關信息,污蔑Ubiquiti淡化掩飾違規事件。結果導致Ubiquiti的股價下跌了近20%,市值損失超過40億美元。4月1日,Ubiquiti發布安全聲明,承認在1月份的數據泄露事件后遭遇勒索。
    The Hacker News 網站披露,Ubiquiti 前員工 Nickolas Sharp 承認在該公司工作期間冒充匿名黑客勒索價值近 200 萬美元的加密貨幣,最終被判處六年監禁。在 Ubiquiti 公司拒絕付款后,聯系了媒體,冒充舉報人散布有關 Ubiquity 如何處理安全事件的錯誤信息。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    Ubiquiti在2021年1月披露了 數據被盜后的一起安全事件。Ubiquiti 拒絕付款,而是更改了所有員工憑證,發現并禁用了其系統的第二個后門,并于1月11日發布了安全漏洞通知。Ubiquiti 的股價下跌了近20%,導致市值損失超過40 億美元。4月1日,該公司證實。據悉,Firebrick Ostrich是一個以接近工業規模執行 BEC的攻擊團伙。
    Web應用程序編程接口(API)流量快速增長,云技術公司承受的攻擊數量增加三倍。
    盡管網絡空間存在的相互攻擊現象在信息化時代已經數見不鮮,但是,在美國媒體的頻繁炒作,美俄網絡安全博弈依然成為2021 年上半年的焦點。國家間的網絡攻擊事件再次引發全球對網絡安全領域的關注。2021 年上半年,美俄網絡攻擊的特點、高頻度美俄網絡安全事件的出現以及美俄在網絡安全領域雙邊關系的未來趨勢等問題,值得關注。
    移動設備的安全性通常高于電腦的安全性,但很多用戶仍然可能被迷惑,智能手機仍然可能被黑客入侵。人們需要注意安全使用手機的一些事項。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类