- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました

クレジット: Ubiquiti
目次
企業が自社のデータ漏洩を「壊滅的」と表現するほど面白いことはありません。その企業のアカウントを持っている人やその製品を使っている人にとって、これは絶対に聞きたくない「C」の単語です。そして、まさにそれが最近Ubiquitiで起こったのです。
本題に入る前に、今すぐすべきことをお伝えします。Ubiquitiのパスワードを変更し、二要素認証を有効にしてください。この混乱に対して他に何も対策を講じていない場合は、ぜひそうしてください。
このツイートは現在利用できません。読み込み中か削除された可能性があります。
Ubiquitiのパスワードを変更し、二要素認証を設定するだけでなく、Ubiquitiのネットワーク機器についても、さらに厳重な対策を講じる必要があるかもしれません。セキュリティ専門家のブライアン・クレブス氏は次のように説明しています。

あなたも気に入るかもしれない
「Ubiquitiデバイスをインストールしていて、今年1月11日以降デバイスのパスワードをまだ変更していない場合は、今がその変更を行う良い機会です。
これらのデバイスに保存されているプロファイルをすべて削除し、最新のファームウェアにアップデートした上で、新しい(できれば固有の)認証情報でプロファイルを再作成することもお勧めします。また、デバイスへのリモートアクセスを無効にすることも真剣に検討してください。
この最後の部分が鍵となる。なぜなら、Ubiquiti 社内の匿名の情報源から Krebs 氏に「壊滅的」と説明されたこのデータ侵害により、攻撃者は「すべての S3 データ バケット、すべてのアプリケーション ログ、すべてのデータベース、すべてのユーザー データベース認証情報、およびシングル サインオン (SSO) Cookie を偽造するために必要な秘密を含む、すべての Ubiquiti AWS アカウントへのルート管理者アクセス権」を得たとされているからだ。
この情報があれば、攻撃者は(理論上は)Ubiquitiデバイスにリモートログインできる可能性があります。実際にこのようなことが起こったという証拠は見ていませんし、Ubiquitiは「顧客情報がアクセスされた、あるいは標的にされたという証拠はない」と主張しています。しかし、このような事例ではよくあることですが、私はこれらの発言を鵜呑みにしない方が良いでしょう。
データ侵害は深刻なものだったため、Ubiquitiは1月11日に顧客にメールを送信し、万全を期すためにパスワードの変更と2FAの有効化を勧めました。もし侵害がそれほど深刻なものであったならば、Ubiquitiはそうする代わりに、全アカウントのパスワードを強制的にリセットすべきだったのではないかと、私も他の方々と同様に指摘するでしょう。
残念ながら、これではどちらの側を信じるかという問題になります。クレブス氏に話をしている内部告発者は、Ubiquiti にはログ記録が設定されていないため、消費者のアカウントがアクセスされたかどうかはわからないと主張しているのですが、Ubiquiti 自身はすべて問題ないと主張しているのです。
これまでのところどう思いますか?
この問題の全容が明らかになることはないだろうとは思いますが、私は内部告発者の意見に賛成です。Ubiquitiの株を空売りして大儲けしようとでもしていない限り、これほど深刻な問題について嘘をつく理由はほとんどないでしょう。言い換えれば、「最低限の対策を講じてひどい驚きに見舞われるリスクを負う」よりも、「最悪の事態に備える」方が良いと思います。
今後は、ネットワーク機器(および接続されたアカウント)を可能な限り安全に保つために、あらゆる対策を講じるようにしてください。具体的には、すべての機器に固有のパスワードを設定し、設定可能な場合は2要素認証を使用し、リモート管理をほとんど使用しない場合は無効にし、ルーター/アクセスポイント/ゲートウェイで有効化を検討できるその他のセキュリティ設定を徹底的に調査してください。(ネットワーク機器はそれぞれ異なるため、デフォルトで有効になっている特定の設定がある場合は、ご自身の機器で確認することをお勧めします。)
さらに、ネットワーク機器のメーカーからメールが届いた際にすぐにわかるように、メールフィルターやアラートを設定しましょう。私は大量のメールを受け取っているため、Ubiquitiからのメールが届いた当時は気づかなかったかもしれません。こうしたメールを常にチェックしておくことが、あなた自身と自宅のネットワークを望ましくない侵入者から守る最善の方法です。
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください