El ex ingeniero de Ubiquiti detrás del «impresionante» robo de datos recibe una pena de prisión de 6 años


Un exingeniero de Ubiquiti, Nickolas Sharp, fue sentenciado ayer a seis años de prisión después de declararse culpable en un tribunal de Nueva York por robar decenas de gigabytes de datos confidenciales, exigiendo un rescate de 1,9 millones de dólares a su antiguo empleador y luego publicando los datos. cuando sus demandas fueron rechazadas.

Sharp no había pedido tiempo en prisión y le dijo a la jueza de distrito de los Estados Unidos Katherine Polk Failla que el ataque cibernético era en realidad un «simulacro de seguridad no autorizado» que dejó a Ubiquiti «un lugar más seguro para sí mismo y para sus clientes», informó Bloomberg. En un documento judicial, Sharp afirmó que el CEO de Ubiquiti, Robert Pera, había impedido que Sharp «resolviera problemas de seguridad pendientes», y Sharp le dijo al juez que esto condujo a una «hiperfijación idiota» para solucionar esos defectos de seguridad.

Sin embargo, incluso si esa fuera la verdadera motivación de Sharp, Failla no aceptó la justificación de sus crímenes, que incluyen fraude electrónico, daño intencional a computadoras protegidas y mentiras al FBI.

“No dependía del Sr. Sharp jugar a Dios en esta circunstancia”, dijo Failla.

El fiscal federal para el Distrito Sur de Nueva York, Damian Williams, argumentó que Sharp no era un «vigilante de ciberseguridad» sino un «mentiroso empedernido y ladrón de datos» que estaba «presentando un engaño artificial a la Corte de que todo este delito era de alguna manera solo un simulacro de seguridad equivocado». Williams dijo que Sharp tomó «docenas, si no cientos, de decisiones criminales» e incluso implicó a compañeros de trabajo inocentes para «desviar sospechas». Sharp también había admitido antes de la sentencia que el ataque cibernético fue planeado para «ganar dinero». Williams dijo que Sharp lo hizo aparentemente por «pura codicia» y ego porque Sharp «se sintió maltratado», con exceso de trabajo y mal pagado, por la compañía de TI, dijo Williams.

Documentos de la corte muestran que Ubiquiti gastó «más de $1.5 millones de dólares y cientos de horas de tiempo de empleados y consultores» tratando de remediar lo que Williams describió como el robo «impresionante» de Sharp. Pero la compañía perdió mucho más que eso cuando Sharp intentó ocultar sus crímenes, haciéndose pasar por un denunciante, colocando informes falsos en los medios y contactando a los reguladores estadounidenses y extranjeros para investigar la supuesta minimización de la violación de datos por parte de Ubiquiti. Un solo día después de que Sharp plantó informes falsos, las acciones se desplomaron, lo que provocó que Ubiquiti perdiera más de $ 4 mil millones en valor de capitalización de mercado, según muestran los documentos judiciales.

El abogado de Ubiquiti y Sharp, Matthew Myers, no respondió de inmediato a la solicitud de comentarios de Ars.

Williams había presionado a la corte para que impusiera una sentencia de entre ocho y 10 años, argumentando que cualquier cosa menor sería percibida por el público como un «tirón de orejas». El término de seis años de Sharp es un poco menos que eso, pero en un comunicado de prensa, Williams describió la sentencia como una imposición de «penas graves» por los «crímenes insensibles» de Sharp.

“Estaba descontento con su empleador, planeaba dejar la empresa y quería extorsionar millones de dólares y causar daños al salir”, dijo Williams en su memorando de sentencia.



Source link-49