Adatbiztonsági incidensről számolt be az Ubiquiti

​A Ubiquiti arról értesítette az ügyfeleit, hogy potenciális adatszivárgás miatt célszerű minél előbb jelszót módosítaniuk.
 

A hálózati eszközök és szolgáltatások piacán egyre népszerűbbé váló Ubiquiti egy figyelemfelhívó üzenetet küldött ki az ügyfelei számára. Ebben arról számolt be, hogy az egyik felhős, hosting partnerénél az egyik szerver esetében jogosulatlan hozzáférés jeleit mutatta ki. Az eddigi vizsgálatok arra derítettek fényt, hogy illetéktelenek betekintést nyerhettek az érintett kiszolgálóba, azonban arra egyelőre nincs bizonyíték, hogy a támadók adatbázisokhoz is hozzáfértek volna, illetve, hogy adatokat szivárogtattak volna ki. Ennek ellenére a vállalat elővigyázatosságból indokoltnak tartotta a felhasználók értesítését, és a megelőző intézkedések megtételét. 

A cég szerint az érintett szerveren a regisztrált ügyfelek adatait tartalmazó adatbázis volt megtalálható, amely neveket, e-mail címeket, valamint jelszó hash-eket is tartalmazott. Emellett egyes esetekben címek és telefonszámok is tárolásra kerültek az egyes felhasználói fiókokhoz kapcsolódóan.


Forrás: Twitter

Az Ubiquiti azt javasolta, hogy az érintett felhasználók elővigyázatosságból változtassák meg a jelszavukat, és kapcsolják be a kétfaktoros azonosítást.
 
  1. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  2. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  4. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  5. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  6. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  7. 4

    A Zoomhoz négy biztonsági javítás készült.

  8. 4

    A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.

  9. 4

    Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.

  10. 4

    Az SAP kiadta az augusztusi biztonsági frissítéseit.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség