Wouter Hoeffnagel - 03 december 2021

Voormalig medewerker Ubiquiti gearresteerd wegens hacken en afpersen werkgever

Voormalig medewerker Ubiquiti gearresteerd wegens hacken en afpersen werkgever image

Een voormalig medewerker van een techbedrijf is gearresteerd wegens het stelen van gevoelige gegevens en afpersen van het bedrijf. Vermoedelijk was de verdachte werkzaam bij Ubiquiti.

Het Amerikaanse Department of Justice meldt dat een 36-jarige man is gearresteerd. De verdachte zou voor zijn werk betrokken zijn geweest bij het mitigeren van een cyberaanval, waarbij backdoors waren aangebracht in het netwerk van het getroffen bedrijf.

Afpersing

Hij stuurde echter ook een bericht naar zijn werkgever waarin hij zich presenteerde als de aanvaller. Hij eiste 50 bitcoin van het bedrijf, wat op dat moment omgerekend zo'n 2,5 miljoen euro waard was. In ruil beloofde de verdachte gestolen data terug te geven en informatie te geven over een tweede backdoor in het netwerk van het bedrijf.

De FBI deed op 24 maart een huiszoeking bij de verdachte. Na deze huiszoeking zou de verdachte zich in een aantal valse artikelen hebben gepresenteerd als een klokkenluider. Hij stelde onder meer dat zijn werkgever was gehackt door een aanvaller die beheerdersrechten in handen had gekregen op de AWS-accounts van het bedrijf. In werkelijkheid had de verdachte echter data uit deze AWS-accounts kunnen downloaden aangezien hij hier als beheerder toegang tot had. Door deze valse artikelen zou de beurswaarde van het bedrijf met 20% zijn verloren, wat neerkomt op 4 miljard dollar in waarde.

Bedrijf niet bij naam genoemd

Het bedrijf in kwestie wordt niet bij naam genoemd. The Verge wijst echter op diverse overeenkomsten met de hack van Ubiquiti. Zo komt onder meer de naam van de verdachte overeen met een LinkedIn-profiel die zich als cloud lead bij Ubiquiti presenteert. Het gaat om een bedrijf gevestigd in New York. Ubiquiti meldde in januari doelwit te zijn van een cyberaanval. In maart meldde een klokkenluider dat deze cyberinbraak ernstiger was dat het bedrijf tot nu toe had betaald. De waarde van het aandeel Ubiquiti daalde hierop met bijna 20 procent.