Adatbiztonsági incidensről számolt be az Ubiquiti

​A Ubiquiti arról értesítette az ügyfeleit, hogy potenciális adatszivárgás miatt célszerű minél előbb jelszót módosítaniuk.
 

A hálózati eszközök és szolgáltatások piacán egyre népszerűbbé váló Ubiquiti egy figyelemfelhívó üzenetet küldött ki az ügyfelei számára. Ebben arról számolt be, hogy az egyik felhős, hosting partnerénél az egyik szerver esetében jogosulatlan hozzáférés jeleit mutatta ki. Az eddigi vizsgálatok arra derítettek fényt, hogy illetéktelenek betekintést nyerhettek az érintett kiszolgálóba, azonban arra egyelőre nincs bizonyíték, hogy a támadók adatbázisokhoz is hozzáfértek volna, illetve, hogy adatokat szivárogtattak volna ki. Ennek ellenére a vállalat elővigyázatosságból indokoltnak tartotta a felhasználók értesítését, és a megelőző intézkedések megtételét. 

A cég szerint az érintett szerveren a regisztrált ügyfelek adatait tartalmazó adatbázis volt megtalálható, amely neveket, e-mail címeket, valamint jelszó hash-eket is tartalmazott. Emellett egyes esetekben címek és telefonszámok is tárolásra kerültek az egyes felhasználói fiókokhoz kapcsolódóan.


Forrás: Twitter

Az Ubiquiti azt javasolta, hogy az érintett felhasználók elővigyázatosságból változtassák meg a jelszavukat, és kapcsolják be a kétfaktoros azonosítást.
 
  1. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  2. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  3. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

  4. 4

    Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.

  5. 4

    A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.

  6. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  7. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  8. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  9. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  10. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség