Ex-werknemer Ubiquiti verdacht van stelen data, chanteren werkgever en spelen klokkenluider

7 reacties

Er is een verdachte opgepakt die in verband wordt gebracht met het grote beveiligingslek bij Ubiquiti begin dit jaar, zo maakt het Amerikaanse Ministerie van Justitie bekend. Hoewel het overheidsorgaan het bedrijf niet bij naam noemt, leggen uiteenlopende media de link met het schandaal vanwege de vele overeenkomsten tussen het incident en de geanonimiseerde aanklacht. Het bedrijf verloor door het voorval enkele miljarden euro's aan beurswaarde.

De verdachte, Nickolas Sharp (36), was ten tijden van het incident geen werknemer meer bij Ubiquiti. Hij zou oude inloggegevens gebruikt hebben om 'gigabytes' aan interne gegevens te downloaden. Vervolgens zou hij zijn voormalige werkgever anoniem gechanteerd hebben; hij wilde 50 Bitcoin (op het moment van schrijven bijna 2,5 miljoen euro) ontvangen of anders zou hij de gestolen gegevens publiekelijk maken. Er zaten volgens het bedrijf geen gebruikersgegevens van klanten bij de buitgemaakte data.

Na de dataroof in december van 2020 had Ubiquiti volgens het Ministerie van Justitie een maand om de dwangsom te betalen. Het bedrijf gaf hier geen gehoor aan, waarna Sharp naar verluidt een deel van de gegevens online publiceerde, waarna het bedrijf het incident tegenover klanten toegaf. Het losgeld werd daarentegen nog steeds niet betaald. In reactie hierop zou de verdachte zich als anonieme klokkenluider hebben voorgedaan; hij beweerde tegenover verschillende media dat het datalek ernstiger was dan dat Ubiquiti deed voordoen. Ook Hardware.Info schreef naar aanleiding van de vermeende klokkenluider over het incident.

Sharp liep volgens het Ministerie van Justitie uiteindelijk tegen de lamp door een ogenschijnlijk onschuldige glitch. De FBI wist de verdachte te betrappen op het doorzoeken van de GitHub van Ubiquiti vanuit zijn eigen huis. Hoewel hij vpn SurfShark gebruikte, zou Sharp door een internetstoring enkele momenten zichtbaar zijn geweest. Dit leidde tot een huiszoeking door de FBI, waarna de verdachte tegenstrijdige verklaringen gaf en uiteindelijk opgepakt werd.

Bron: United States Department of Justice

« Vorig bericht Volgend bericht »
0