家贼难防,Ubiquiti前雇员窃取公司数据并实施勒索
2021-12-03 01:43:59 Author: mp.weixin.qq.com(查看原文) 阅读量:18 收藏

编辑:左右里

12月1日,美国司法部公布了一份起诉书,指控Nickolas Sharp窃取了其所在公司数千兆字节机密文件,并以匿名攻击者身份勒索其公司近200万美元,在公司拒绝支付赎金后,还匿名举报公司导致公司股价大幅下降。

被告Nickolas Sharp于2018年8月至2021年4月受雇于Ubiquiti公司(总部位于纽约,主要生产、销售无线通信产品),任职云主管,拥有访问该公司的Amazon Web Services和GitHub服务器的权限。

大约在2020年12月,Nickolas Sharp多次利用其权限下载公司机密数据。这期间,Nickolas Sharp通过更改日志保留策略和其他文件以掩盖其活动,并对公司的计算机系统造成损害。随后在2021年1月左右,Nickolas Sharp在修复团队中工作时,伪装成匿名的勒索软件攻击者,向公司发送了赎金通知书,声称自己未经授权访问了公司的计算机网络。赎金通知书中要求公司以50比特币(当时价值190万美元)交换被盗数据及计算机系统后门。在公司拒绝这一要求后,Nickolas Sharp在一个可公开访问的线上平台公布了部分被盗文件。

在此事件中,Nickolas Sharp从Surfshark公司订阅了虚拟专用网络服务,以掩盖他在未经授权的情况下访问所任职公司的AWS和GitHub基础设施时的IP地址。戏剧性的是,Nickolas Sharp的家庭IP地址因网络暂时中断暴露,成为其致命的破绽。

2021年3月24日,联邦调查局FBI对Nickolas Sharp的住所发出搜查令,并扣押了属于Nickolas Sharp的某些电子设备。在执行搜查期间,Nickolas Sharp向FBI做出了许多虚假陈述。此后更多内幕被披露,Nickolas Sharp在勒索失败后,为给公司施压,向媒体匿名举报公司被一名身份不明的攻击者入侵并窃取了机密数据。这封举报信导致公司股票在一天内下跌了约20%,市值损失超过40亿美元。

Nickolas Sharp于当地时间12月1日在俄勒冈州被捕,被指控犯有四项罪名:将程序传输到计算机中故意造成损害,最高可判处10年有期徒刑;传播州际威胁,最高可判处两年有期徒刑;电汇欺诈,最高可判处20年有期徒刑;向FBI作出虚假陈述,最高可判处五年有期徒刑。具体量刑将由法官裁定。

资讯来源:美国司法部
转载请注明出处和本文链接


推荐文章++++

数百万恶意短信肆虐,芬兰发布严重警报
松下承认严重数据泄露,涉技术文件和客户敏感信息
抓捕千人、拦截2700万美元,国际合作打击金融犯罪
全球37%智能手机可遭窃听,联发科芯片爆安全漏洞
320个蜜罐其中80%在一天内沦陷
斥资170亿美元,三星已决定于美国德州新建半导体厂
破解指纹识别有多简单?所有人都能轻易做到


公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]

球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458406981&idx=3&sn=2b42c427dbef2c752ea03a6cdc6e2092&chksm=b18f60cf86f8e9d930783ef1d05e1d09b9a9499d7d74e4f05fbfac913f70e71e186a2997885e#rd
如有侵权请联系:admin#unsafe.sh