Uber вели дека реагира на „инцидент со сајбер безбедност“ по наводното хакирање на внатрешни бази на податоци

Горна линија

Uber во четврток рече истражуваше „инцидент за сајбер-безбедност“ и ги информираше органите на прогонот откако наводен хакер тврдеше дека ги прекршил внатрешните бази на податоци на компанијата, развој што потенцијално ризикува изложување на критични информации, вклучително и податоци за клиентите.

Клучни факти

Прекршувањето прво беше откриено во интерна порака до вработените во Uber на платформата за пораки Slack, каде непозната сметка напиша „Јас сум хакер и Uber претрпе повреда на податоците“.

Наводниот хакер споделил слики од „е-пошта, складирање облак и складишта за кодови“ со Њујорк тајмс и некои истражувачи за сајбер безбедност.

Снимката од екранот од пораката на наводниот хакер на Slack се чини дека првично се гледала како шега, а вработените во Uber реагирале со серија емотикони според екранот споделена од онлајн базата на податоци за малициозен софтвер VX-Underground.

Според Пати, од вработените во Uber е побарано да престанат да користат Slack додека другите канали за внатрешна комуникација се чини дека се затворени.

Сем Кари, инженер за безбедност во Yuga Labs и еден од луѓето со кои наводниот хакер контактирал, рече Се чини дека сликите од екранот покажуваат дека базите на податоци на Uber хостирани на Amazon и облак услугите на Google се чини дека се „целосно компромитирани“.

Наводно, хакерот добил пристап до внатрешните системи на Uber користејќи метод познат како социјален инженеринг, каде што се маскирале во ИТ лице на компанијата и убедил вработен да ги сподели своите ингеренциите за најава. Пати додаде извештајот.

Изненадувачки факт

Како дел од прекршувањето, се чини дека хакерот го има доби контрола на сметката HackerOne на Uber што компанијата ја користи за својата програма за баунтирање грешки. Програмата им плаќа на истражувачите за безбедност да ја информираат компанијата за какви било пропусти во нивниот софтвер или бази на податоци.

Извор: https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-databases/