baldicom
Goto Top

Ubiquiti Datenpanne?

Hallo Zusammen

Wurde vom Google Sicherheitscheck aufgefordert meine Passwörter sofort zu ändern von 3 gehackte Konten.
Auffallend, es sind alles UBNT bzw. Ubiquit Konten.

GOOGLE KONTO PASSWORTCHECK Zitat:
Einige Ihrer Passwörter wurden bei einer Datenpanne preisgegeben, die bei einem Drittanbieter aufgetreten ist. Bitte ändern Sie die Passwörter so schnell wie möglich. Es kann etwas dauern, bis Passwörter, die kürzlich geändert wurden, hier angezeigt werden.

Finde keine Hinweise das Ubiquiti Opfer von Datenmissbrauch wurde.

Weiss jemand mehr?

Content-Key: 631600

Url: https://administrator.de/contentid/631600

Printed on: April 20, 2024 at 11:04 o'clock

Member: Looser27
Looser27 Dec 14, 2020 at 13:36:11 (UTC)
Goto Top
Moin,

nutzt Du den Cloudkey?

Gruß

Looser
Member: Baldicom
Baldicom Dec 14, 2020 at 13:37:17 (UTC)
Goto Top
Nein
Member: tech-flare
tech-flare Dec 14, 2020 at 14:45:52 (UTC)
Goto Top
Der Sicherheitscheck macht ja nichts anderes, als das eingegebene Passwort in einer DB zu überprüfen.

Ggf hast du oder jemand dein Passwort schon mal woanders verwendet.

Ich halte von diesen Checks nicht viel, denn Google ist ja nicht grade für deine Anonymität bekannt
Mitglied: 142583
142583 Dec 14, 2020 at 15:00:40 (UTC)
Goto Top
Es schadet nicht an den einschlägigen Stellen hin und wieder seine E-Mail-Adressen zu prüfen...

https://sec.hpi.de/ilc/search?lang=de
https://monitor.firefox.com

Außerdem solltest du, wenn du dir ernsthaft Gedanken über echte Sicherheit machst, mindestens einen weiteren Faktor verwenden.

OTP 2FA oder Hardware Token.
Member: LordGurke
LordGurke Dec 14, 2020 at 21:00:46 (UTC)
Goto Top
Ich lasse meine Maildomain bei haveibeenpwned monitoren und von denen kam bisher kein Alarm - weder allgemein noch speziell für Ubiquiti.
Heißt natürlich nichts, allerdings waren die bisher immer die ersten, die informiert haben.
Member: Baldicom
Baldicom Dec 16, 2020 at 15:47:47 (UTC)
Goto Top
OK, besten Dank für Deine Info. Werde es auch mal testen.
Member: LordGurke
LordGurke Jan 11, 2021 at 19:40:10 (UTC)
Goto Top
Whooops, da gab es offenbar doch eine Sicherheitsschwankung.
Ubiquiti hat gerade eine Mail verschickt:

Dear Customer,

We recently became aware of unauthorized access to certain of our information technology systems hosted by a third party cloud provider. We have no indication that there has been unauthorized activity with respect to any user’s account.

We are not currently aware of evidence of access to any databases that host user data, but we cannot be certain that user data has not been exposed. This data may include your name, email address, and the one-way encrypted password to your account (in technical terms, the passwords are hashed and salted). The data may also include your address and phone number if you have provided that to us.

As a precaution, we encourage you to change your password. We recommend that you also change your password on any website where you use the same user ID or password. Finally, we recommend that you enable two-factor authentication on your Ubiquiti accounts if you have not already done so.
ubiquiti-sicherheitsschwankung
Member: DieOmer
DieOmer Jan 11, 2021 at 20:21:07 (UTC)
Goto Top
Ich kann die Email von UBNT bestätigen. Habe ich gerade bekommen.
Member: tech-flare
tech-flare Jan 11, 2021 at 22:08:52 (UTC)
Goto Top
Ich noch nicht... aber mal abwarten.

Den Fernzugriff habe ich sowieso nicht aktiviert