Tags:
Node Thumbnail

Ubiquiti Networks ออกประกาศเตือนลูกค้าอีกครั้ง หลังจากบริษัทถูกแฮกไปเมื่อเดือนมกราคมที่ผ่านมาและแจ้งเตือนลูกค้าไปแล้ว โดยประกาศก่อนหน้านี้ทาง Ubiquiti ระบุว่าไม่มีหลักฐานว่าแฮกเกอร์เข้าถึงข้อมูลของลูกค้า แต่พยายามข่มขู่บริษัทว่าจะปล่อยซอร์สโค้ดเท่านั้น แต่ตอนนี้บริษัทพบว่าแฮกเกอร์รู้โครงสร้างคลาวด์ของบริษัทเป็นอย่างดี

เว็บไซต์ Krebs On Security อ้างแหล่งข่าวที่ใช้ชื่อสมมติว่า Adam ระบุว่าเหตุการณ์แฮกครั้งนี้ แฮกเกอร์สามารถเข้าถึงบัญชี LastPass ของ Ubiquiti ได้สำเร็จ ทำให้ได้สิทธิ์ผู้ดูแลระบบคลาวด์ AWS ของ Ubiquiti ทั้งหมด เปิดทางให้แฮกเกอร์เข้าถึงข้อมูลทั้งใน S3, ฐานข้อมูล, และกุญแจสำหรับยืนยัน cookie ในระบบ single sign-on

ที่มา - Ubiquiti, Krebs On Security

No Description

Get latest news from Blognone

Comments

By: iDan
ContributorAndroidSUSEUbuntu
on 6 April 2021 - 08:56 #1205077

Holy Shit! หยาบจัด!

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 6 April 2021 - 00:15 #1205083
KuLiKo's picture

กี่ตัวล่ะที่ฉันต้องทำเนี่ยยยยยยยยยย

By: iamfalan
iPhoneAndroidWindows
on 6 April 2021 - 01:20 #1205088

ดีนะไม่เคยทำ ubiquiti account