Ubiquiti 雲端系統資料外洩 呼籲用戶變更密碼
網路設備及IoT裝置業者Ubiquiti Networks昨日以電子郵件通知客戶其一個雲端系統資料外洩。
網路設備及 IoT 裝置業者 Ubiquiti Networks 昨日以電子郵件通知客戶其一個雲端系統資料外洩。
該公司指出,近日得知一個由第三方雲端供應商代管的某個 IT 系統遭到非授權存取。這台系統伺服器負責儲存客戶網站 account.ui.com 的用戶帳號資料,這個 portal 網站是作為技術支援之用,也供用戶從遠端管理裝置。
Ubiquiti 指出,遭不明人士存取的的伺服器,儲存的資訊包括姓名、電子郵件和雜湊處理過的密碼,以及用戶住家地址及電話號碼,如果用戶有提供的話。
該公司表示目前沒有發現客戶帳號遭授權存取的情形。但為謹慎起見,Ubiquiti 也呼籲所有接到電子郵件的使用者儘速變更帳號密碼,並啟用雙因素驗證。
不過 Ubiquiti 並未說明有多少用戶受影響,以及外洩是怎麼發生的,究竟只是有第三方安全研究人員發現系統曝光,還是攻擊者駭入的結果。Ubiquiti 並未回應這些問題。
一開始部份接到通知的用戶以為是釣魚信件,但 Ubiquiti 技術支援人員在公司論壇網站上證實是真實消息。
來源:ZDNet