Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Инженер, инсценировавший взлом своей компании, сел на 6 лет

12 мая, 2023
в Интернет

Содержание:

  • 1 Экс-инженер Ubiquiti отправлен в тюрьму
  • 2 Что произошло
  • 3 Улики привели к Шарпу. Помог плохой интернет
  • 4 Все могло быть гораздо хуже
  • 5 Обогатиться за счет работодателя

Экс-инженер Ubiquiti отправлен в тюрьму

Суд в США приговорил бывшего старшего инженера Ubiquiti Николаса Шарпа (Nicholas Sharp) к шести годам лишения свободы за хищение данных, вымогательство и содействии обнародованию вводящих в заблуждение материалов, которые оказали существенное негативное влияние на рыночную капитализацию компании. Об этом сообщил Bleeping Computer.

В январе 2021 г. американский производитель сетевого оборудования объявил о том, что облачная инфраструктура компании подверглась взлому в декабре 2020 г. с последующей утечкой данных. Своим клиентам Ubiquiti тогда настоятельно рекомендовала сбросить действующие пароли от принадлежащим им учетных записей и активировать двухфакторную аутентификацию.

Что произошло

По информации Министерства юстиции США, Шарп, будучи частью команды реагирования на инциденты безопасности, под личиной хакера, связанного с атакой на компанию, вымогал у Ubiquiti 50 биткоинов (на тот момент – эквивалент $1,9 млн). В обмен на внушительную сумму мужчина обещал удалить украденные у компании данные и раскрыть сведения о том, какая уязвимость обеспечила успех операции по взлому ее инфраструктуры.

Инженер, инсценировавший взлом своей компании, сел на 6 лет

Фото: FreePik Американский инженер Ubiquiti приговорен к шести годам лишения свободы

Получив отказ, Шарп связался с рядом СМИ, и, если верить Минюсту США, выдав себя за, информатора передал журналистам ложные сведения о реакции Ubiquiti на инцидент. Со СМИ инженер общался на условиях анонимности, уточнив лишь свою принадлежность к команде, занимавшейся установлением того, каким образом пароль от учетной записи root на виртуальных машинах компании в облаке Amazon Web Services, оказался в руках злоумышленников.

Согласно заявлению ведомства, в действительности же Шарп и был тем самым злоумышленником и по долгу службы располагал привилегированным доступом к инфраструктуре Ubiquiti в AWS.

Публикация ложной информации якобы обернулась для компании колоссальным снижением стоимости акций – почти на 20% – и уменьшением рыночной капитализации на более ем $4 млрд.

Улики привели к Шарпу. Помог плохой интернет

В декабре 2021 г. Шарпа был арестован. Ему было предъявлено обвинение в хищении данных и вымогательстве. В правоохранительные органы обратились представители Ubiquiti по результатам проведения внутреннего расследования, которое показало, что именно Шарп злоупотребил своими полномочиями и вывел данные клиентов компании за пределы периметра ее ИТ-инфраструктуры.

Читать также:
Арестован убийца создателя «бандитского» платежного сервиса Cash App. Им оказался крупный ИТ-бизнесмен

Ограниченные меры предосторожности, принятые злоумышленником-инсайдером, не позволили ему полностью скрыть следы своего присутствия в системе. Bleeping Computer отмечает, то предприимчивый американец додумался подчистить системные журналы (логи) в инфраструктуре компании и даже воспользовался VPN-сервисом Surfshark в ходе атаки.

Однако в результате непродолжительного обрыва интернет-подключения и последующего его восстановления Шарп якобы несколько мгновений оказался соединен со «взламываемой» инфраструктурой не через зашифрованный туннель, а напрямую, что и выдало его реальный IP, по которому отследить «хакера» оказалось несложно.

Бизнес

Bleeping Computer отмечает, что в статусе обвиняемого Шарп неоднократно пытался ввести в заблуждение следствие, участие в котором принимала Федеральное бюро расследований США (ФБР). Однако в феврале 2023 г. незадачливый вымогатель сдался и признал свою вину по трем эпизодам предъявленного ему обвинения: в установке программы на защищенный компьютер с целью нанесения ущерба, мошенничестве с использованием электронных средств и дачу ложных показаний.

Все могло быть гораздо хуже

Издание обращает внимание на то, что максимальный срок заключения за совершенные Шарпом преступления составляет 37 лет. Сторона обвинения настаивала на восьми-десяти годах лишения свободы.

Тем не менее Федеральный окружной суд Южного округа Нью-Йорка, рассматривавший это дело, ограничился шестью годами тюрьмы и выплатой компенсации в размере чуть более $1,59 млн.

Обогатиться за счет работодателя

Случаи попыток обогащения за счет работодателя сотрудниками не самого высокого ранга в технологических компаниях далеко не редкость.

Тема месяца

Так, в июле 2022 г. CNews писал о штатном сотруднике платформы для «белых» хакеров HackerOne, который занимался присвоением отправленных пользователями отчетов об уязвимостях в ПО и в агрессивной манере продавал их затронутым клиентам.

В июле 2022 г. CNews сообщил, что системный администратор в службе клиентской поддержки и реселлер фирмы Avaya нагенерировали и продали нелегитимные лицензии для Avaya IP Office на десятки миллионов долларов.

Предыдущая запись

Певица Биби Рекса показала фигуру в купальнике с глубоким декольте

Следующая запись

Все сваи: граждан обяжут готовить проектные документы на частное жилье

ПОХОЖИЕ НОВОСТИ

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: риски и возможности

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Надежность превыше всего:  глубокое погружение в мир тестирования приложений

Надежность превыше всего: глубокое погружение в мир тестирования приложений

29 апреля, 2025

  Залог успеха программного обеспечения: полное руководство по тестированию приложений В современном мире программное обеспечение пронизывает все сферы жизни. От...

Следующая запись
Все сваи: граждан обяжут готовить проектные документы на частное жилье

Все сваи: граждан обяжут готовить проектные документы на частное жилье

В Польше заявили, что будут приняты кадровые решения из-за падения ракеты

В Польше заявили, что будут приняты кадровые решения из-за падения ракеты

НОВОЕ НА САЙТЕ

Москву не обманут слова абхазской оппозиции, которая пошла против соглашения с Россией

Трамп готов принять любой исход военно-полицейской операции Израиля

22 мая, 2025
Наряд Мелании Трамп на выборах президента США привлек внимание журналистов

Зарубежная модель появилась на фестивале в платье российского бренда

22 мая, 2025
Самый произраильский президент США поставлен в тупик агрессивными действиями Нетаньяху

Самый произраильский президент США поставлен в тупик агрессивными действиями Нетаньяху

21 мая, 2025
Звезды пристрастились к БДСМ-нарядам на фоне ужесточения дресс-кода в Каннах

Звезды пристрастились к БДСМ-нарядам на фоне ужесточения дресс-кода в Каннах

21 мая, 2025
Стратегическая автономия Европы от США трещит по швам

Эксперт объяснил, почему России важно то, что происходит в Румынии

21 мая, 2025

Высоту забора на границе между Финляндией и Россией увеличат на 1 м

21 мая, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены