Uber twierdzi, że reaguje na „incydent dotyczący cyberbezpieczeństwa” po rzekomym włamaniu do wewnętrznych baz danych

Topline

Uber w czwartek powiedziany prowadziła dochodzenie w sprawie „incydentu związanego z cyberbezpieczeństwem” i poinformowała organy ścigania po tym, jak domniemany haker twierdził, że włamał się do wewnętrznych baz danych firmy, co potencjalnie grozi ujawnieniem krytycznych informacji, w tym danych klientów.

Kluczowe fakty

Naruszenie zostało po raz pierwszy ujawnione w wewnętrznej wiadomości do pracowników Ubera na platformie komunikacyjnej Slack, gdzie nieznane konto napisało „Jestem hakerem, a Uber doznał naruszenia bezpieczeństwa danych”.

Domniemany haker udostępnił obrazy „poczty e-mail, przechowywania w chmurze i repozytoriów kodu” z New York Times i niektórzy badacze cyberbezpieczeństwa.

Zrzut ekranu wiadomości rzekomego hakera na Slacku wydaje się początkowo postrzegany jako żart, a pracownicy Ubera reagują serią emotikonów zgodnie z zrzut ekranu udostępniane przez internetową bazę danych szkodliwego oprogramowania VX-Underground.

Według Czasy, pracownicy Ubera zostali poproszeni o zaprzestanie korzystania ze Slacka, podczas gdy inne kanały komunikacji wewnętrznej również wydają się być zamknięte.

Sam Curry, inżynier bezpieczeństwa w Yuga Labs i jedna z osób, z którymi skontaktował się rzekomy haker, powiedziany zrzuty ekranu zdają się wskazywać, że bazy danych Ubera hostowane na Amazon i usługach chmurowych Google wydają się być „całkowicie naruszone”.

Haker rzekomo uzyskał dostęp do wewnętrznych systemów Ubera za pomocą metody znanej jako socjotechnika, w której podszywał się pod informatyka firmy i przekonał pracownika do udostępnienia swoich danych logowania. Czasy raport dodany.

Zaskakujący fakt

Wydaje się, że w ramach naruszenia haker miał przejął kontrolę konta Ubera HackerOne, którego firma używa do swojego programu bug bounty. Program płaci badaczom bezpieczeństwa za informowanie firmy o wszelkich lukach w ich oprogramowaniu lub bazach danych.

Źródło: https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-databases/