被判六年监禁!Ubiquiti 前员工冒充黑客勒索公司

VSole2023-05-16 17:04:26

The Hacker News 网站披露,Ubiquiti 前员工 Nickolas Sharp 承认在该公司工作期间冒充匿名黑客勒索价值近 200 万美元的加密货币,最终被判处六年监禁。

2021 年 12 月,执法机构逮捕了尼克拉斯·夏普(Nickolas Sharp),罪名是他作为高级开发人员利用内幕信息窃取机密数据,并发送匿名电子邮件,要求网络技术提供商 Ubiquiti 支付 50 比特币(当时约200万美元)以换取被窃取的信息。

值得一提的是,Ubiquiti 在收到勒索邮件后,并没有选择支付赎金,而是立刻上报给执法部门,执法部门在追踪到夏普使用其 PayPal 账户购买 Surfshark 账户的 VPN 连接后,最终认定夏普是黑客。

案件回顾

2021 年 1 月,网络设备制造商 Ubiquiti 突然宣布其在 2020 年 12 月遭受了网络攻击,发生数据泄露,并通知其所有客户需要重置密码并在其帐户上启用 2FA。

从美国司法部的披露案件信息来看,Ubiquiti 前雇员夏普冒充匿名黑客,从雇主那里下载了数 GB 的机密数据要求 Ubiquity 支付 50 比特币(当时 190 万美元)以了解被利用的漏洞并删除被盗数据。

更令人愤怒的是,夏普还修改了会话文件名,试图贼赃给其他同事。在 Ubiquiti 公司拒绝付款后,夏普联系了媒体,冒充举报人散布有关 Ubiquity 如何处理安全事件的错误信息。

夏普捏造的安全漏洞导致 Ubiquiti 的股价在 2021 年 3 月下滑了约 20%,导致其市值损失超过 40 亿美元。

最终,除了六年刑期外,夏普还被判处三年监管释放,并被责令支付 1590487 美元的赔偿金,以及没收与勒索罪行有关的个人财产。

黑客夏普
本作品采用《CC 协议》,转载必须注明作者和本文链接
在公司拒绝付款后,联系了媒体,冒充举报人散布有关 Ubiquity 如何处理安全事件的错误信息。美国司法部表示,虚假信息的传播导致 Ubiquiti 的股价下跌约 20%,市值损失超过 40 亿美元。2021 年 12 月,在内部调查显示利用其特权从其雇主的系统中窃取客户数据后,被捕并被指控犯有数据盗窃和勒索罪。
尼古拉斯得到公司信任处理机密信息,但他却监守自盗向公司勒索赎金。
Sharp于2021年12月1日被捕并被控盗窃数据和勒索企图。在敲诈勒索失败后,Sharp伪装成举报人与媒体披露该事件的有关信息,污蔑Ubiquiti淡化掩饰违规事件。结果导致Ubiquiti的股价下跌了近20%,市值损失超过40亿美元。4月1日,Ubiquiti发布安全声明,承认在1月份的数据泄露事件后遭遇勒索。
The Hacker News 网站披露,Ubiquiti 前员工 Nickolas Sharp 承认在该公司工作期间冒充匿名黑客勒索价值近 200 万美元的加密货币,最终被判处六年监禁。在 Ubiquiti 公司拒绝付款后,联系了媒体,冒充举报人散布有关 Ubiquity 如何处理安全事件的错误信息。
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。
Ubiquiti在2021年1月披露了 数据被盗后的一起安全事件。Ubiquiti 拒绝付款,而是更改了所有员工凭证,发现并禁用了其系统的第二个后门,并于1月11日发布了安全漏洞通知。Ubiquiti 的股价下跌了近20%,导致市值损失超过40 亿美元。4月1日,该公司证实。据悉,Firebrick Ostrich是一个以接近工业规模执行 BEC的攻击团伙。
Web应用程序编程接口(API)流量快速增长,云技术公司承受的攻击数量增加三倍。
尽管网络空间存在的相互攻击现象在信息化时代已经数见不鲜,但是,在美国媒体的频繁炒作,美俄网络安全博弈依然成为2021 年上半年的焦点。国家间的网络攻击事件再次引发全球对网络安全领域的关注。2021 年上半年,美俄网络攻击的特点、高频度美俄网络安全事件的出现以及美俄在网络安全领域双边关系的未来趋势等问题,值得关注。
移动设备的安全性通常高于电脑的安全性,但很多用户仍然可能被迷惑,智能手机仍然可能被黑客入侵。人们需要注意安全使用手机的一些事项。
VSole
网络安全专家