科技公司Ubiquiti员工监守自盗,导致市值蒸发四十亿美元!

一颗小胡椒2023-02-07 09:39:37

Nickolas Sharp曾在美国纽约一家科技公司Ubiquiti任职,前不久他在曼哈顿的联邦法院认罪,罪名是秘密窃取公司机密文件并对公司实施敲诈,并且假装匿名举报人向媒体传递了许多误导性的信息,导致Ubiquiti公司市值损失超过40亿美元。

事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。Nickolas Sharp在那时作为公司云负责人,负责修复安全漏洞。但实际上,自2020年起,Nickolas Sharp多次滥用他的管理权限从其所属公司的AWS和GitHub服务器那里下载了数千兆字节的机密数据。

在这个过程中,Nickolas Sharp通过更改日志保留策略和其他文件来掩盖他在网络上的未经授权的活动。在窃取数据时,他还试图使用Surfshark VPN服务来隐藏他的家庭IP地址(但他的位置在互联网暂时中断后暴露)。

2021年1月,Nickolas Sharp伪装成匿名攻击者,向Ubiquiti发送了勒索信,声称未经授权访问了该公司的计算机网络。信上索要50比特币(根据当时的汇率,相当于大约190万美元)——以赎回被盗数据并识别计算机系统的后门或漏洞。在Ubiquiti公司拒绝支付赎金后,Nickolas Sharp在一个可公开访问的在线平台上发布了部分被盗文件。

随后不甘心一无所获的Nickolas Sharp,又自称是Ubiquiti公司的匿名举报人。他向媒体爆料称,Ubiquiti公司被一个身份不明的黑客入侵,该攻击者获得了对Ubiquiti的AWS账户的root管理员访问权限。Nickolas Sharp想要借此向Ubiquiti施压,逼迫其支付赎金以减轻事件影响。而在这些文章发表后,Ubiquiti公司的股价下跌了约20%,市值损失超过40亿美元。

据美国司法部新闻稿,现年37岁的Nickolas Sharp在法庭上承认了三项罪名:破坏计算机信息系统罪、电信诈骗罪、虚假陈述罪,最高可判处35年监禁。

科技公司ti公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022.3.12-3.18 全球情报资讯 1恶意软件 Escobar:Aberebot银行木马的新变体 CaddyWiper:针对乌克兰的新型数据擦除恶意软件 Gh0stCringe RAT 被分发到易受攻击的数据库服务器 Trickbot在C2基础设施中使用物联网设备 Cyclops Blink 僵尸网络针对华硕路由器发起攻击 DirtyMoe 僵尸网络利用蠕虫模块迅速传播 2热点
持续威胁暴露管理受安全技术与理念发展、安全攻防态势多重影响,成为2024年安全领域的热点主题。于产品层面,预期持续威胁暴露管理将向下全面纳管攻击面、漏洞、安全验证,向上支持威胁检测响应、风险管理与合规、优化安全态势,成为提升安全治理效能的关键技术;于产业层面,持续威胁暴露管理也因直击安全防什么、如何验证、如何达成跨组织团队共识的痛点,成为推动产业供给侧开放融合、数据与资源共享,提振需求侧安全投入获
由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 规范。
最全的Tomcat漏洞复现
2022-01-01 08:00:52
由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。
Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。由于有了Sun 的参与和支持,最新的Servlet 和JSP 规范总是能在Tomcat 中得到体现,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 规范。因为Tomcat 技术先进、性能稳
恶意软件威胁情报 1、“NOPEN”远控木马分析报告 近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
奇安信被列为具有代表性的供应商之一。
10月16日,在2021天府国际网络安全高峰论坛举行期间,由绿盟科技主办的实战化安全运营论坛成功举办。论坛邀请到来自公安部第一研究所、中科院软件研究所、西南交通大学及四川省农信的领导、专家齐聚一堂,蜀中论道,共同围绕实战化安全建设思路与实践进行探讨和分享。
威胁信息,英文为Threat Intelligence(TI),即威胁情报的别称。面对日益严峻的网络空间安全威胁,研究网络安全威胁信息有助于企业更好“知己”“知彼”,了解自身的网络安全脆弱点,掌握已知、未知的网络安全风险点,不断提升自身在实战中的检测与响应能力,筑牢网络安全防御城墙。
一颗小胡椒
暂无描述