Adatbiztonsági incidensről számolt be az Ubiquiti

​A Ubiquiti arról értesítette az ügyfeleit, hogy potenciális adatszivárgás miatt célszerű minél előbb jelszót módosítaniuk.
 

A hálózati eszközök és szolgáltatások piacán egyre népszerűbbé váló Ubiquiti egy figyelemfelhívó üzenetet küldött ki az ügyfelei számára. Ebben arról számolt be, hogy az egyik felhős, hosting partnerénél az egyik szerver esetében jogosulatlan hozzáférés jeleit mutatta ki. Az eddigi vizsgálatok arra derítettek fényt, hogy illetéktelenek betekintést nyerhettek az érintett kiszolgálóba, azonban arra egyelőre nincs bizonyíték, hogy a támadók adatbázisokhoz is hozzáfértek volna, illetve, hogy adatokat szivárogtattak volna ki. Ennek ellenére a vállalat elővigyázatosságból indokoltnak tartotta a felhasználók értesítését, és a megelőző intézkedések megtételét. 

A cég szerint az érintett szerveren a regisztrált ügyfelek adatait tartalmazó adatbázis volt megtalálható, amely neveket, e-mail címeket, valamint jelszó hash-eket is tartalmazott. Emellett egyes esetekben címek és telefonszámok is tárolásra kerültek az egyes felhasználói fiókokhoz kapcsolódóan.


Forrás: Twitter

Az Ubiquiti azt javasolta, hogy az érintett felhasználók elővigyázatosságból változtassák meg a jelszavukat, és kapcsolják be a kétfaktoros azonosítást.
 
  1. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  2. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  3. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  4. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  5. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

  6. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  7. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

  8. 4

    Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.

  9. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  10. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség