💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

Uber взломали: насколько глубоко влез хакер, чего он хочет и почему это может быть иронично

Компанию Uber Technologies Inc взломали в четверг. Это уже второй раз, и снова могут быть проблемы с конфиденциальными данными, говорят эксперты.

Оставить комментарий
Uber взломали: насколько глубоко влез хакер, чего он хочет и почему это может быть иронично

Компанию Uber Technologies Inc взломали в четверг. Это уже второй раз, и снова могут быть проблемы с конфиденциальными данными, говорят эксперты.

Сотрудники Uber в четверг получили сообщение Slack от неизвестного лица, назвавшего себя «хакером». Злоумышленник завладел учетной записью сотрудника и утверждал, что получил доступ также к внутренним базам данных.

Хакер рассказал The New York Times, что прислал текстовое сообщение работнику Uber, назвавшись сотрудником компании, и убедил того передать пароль, позволивший хакеру получить доступ к системам Uber.

Кибератаку провел 18-летний юноша, сумевший проникнуть во множество внутренних систем, предоставив снимки электронных писем и хранилищ кода, чтобы подтвердить свои подвиги.

Акции Uber упали на 5,2% во время предрыночных торгов в пятницу в Нью-Йорке.

Похоже, что злоумышленник или злоумышленники получили доступ к части облачной инфраструктуры Uber, говорит Сэм Карри, исследователь Yuga Labs, контактировавший со злоумышленником.

Он также попал в систему «HackerOne», которая помогает Uber с настолько багбаунти программой, что вознаграждает хакеров за обнаружение уязвимостей.

«Практически все, — отвечает Карри на сломанный вопрос. — У него был доступ ко всем отчетам HackerOne».

HackerOne заявляет, что поддерживает Uber, заблокировала их данные и продолжает помогать в расследовании.

Представитель Uber подтвердил факт нарушения, но отказался от уточнения.

Компания сообщила в Twitter, что обратилась в правоохранительные органы и заморозила все коммуникации Slack на время расследования хакерских заявлений.

В сообщении в блоге в пятницу днем Uber заявил, что «нет доказательств того, что инцидент касался доступа к конфиденциальным данным пользователя (например, истории поездок)». Все службы вызова поездок, доставки еды и грузоперевозок Uber работают в штатном режиме.

Взлом во время суда, рассматривающего более взлом

Ирония в том, что ранее Uber уже сталкивался с хакерами, и это было неудачно для них. В 2016 году была раскрыта личная информация более 25 миллионов пользователей в США

Сейчас как раз продолжается суд над бывшим руководителем службы безопасности Uber Джо Салливаном, которому предъявлены обвинения в препятствовании правосудию за сокрытие информации об изломе. Тогда атака раскрыла имена миллионов пассажиров, электронные адреса и телефонные номера, а также сотни тысяч номеров водительских прав. Uber обнародовал излом только спустя год и заявил, что заплатил хакерам 100 тыс. долларов.

В результате это обошлось компании в 148 миллионов долларов за урегулирование претензий.

Корбен Лео, исследователь безопасности и директор по маркетингу в Zellic, фирме, занимающейся блокчейн-безопасностью, считает эти случаи не связанными между собой: «Этот хакер хочет того, чего хотят 99% молодых незрелых хакеров: денег и славы».

При этом широта и глубина доступа пока неизвестны — вполне возможно, что Uber снова пытается скрыть реальные масштабы, потому что новый скандал им явно не нужен.

«Независимо от результатов расследования, способность человека с помощью хорошо известных методов социальной инженерии получить доступ к внутренней корпоративной VPN, вызывает тревогу», — говорит Даниэль Яблански, стратег по кибербезопасности Nozomi Networks.

Честный взлом: 7 курсов по этическому хакингу для начинающих и опытных хакеров
Честный взлом: 7 курсов по этическому хакингу для начинающих и опытных хакеров
По теме
Честный взлом: 7 курсов по этическому хакингу для начинающих и опытных хакеров
Очередь за пассажирами – бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon Bolt и Uber
Очередь за пассажирами, бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon, Bolt и Uber
По теме
Очередь за пассажирами, бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon, Bolt и Uber
Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте также
Uber и Yaskrava запустили карту доступности топлива в Украине
Uber и Yaskrava запустили карту доступности топлива в Украине
Uber и Yaskrava запустили карту доступности топлива в Украине
Не только телефоны, ключи, наушники. Uber исследовал, что украинцы чаще всего забывают в автомобилях
Не только телефоны, ключи, наушники. Uber исследовал, что украинцы чаще всего забывают в автомобилях
Не только телефоны, ключи, наушники. Uber исследовал, что украинцы чаще всего забывают в автомобилях
Сегодня Uber представляет свой шестой ежегодный рейтинг забытых вещей, показывающий, какие вещи украинские пользователи забывают чаще всего, в каких странах и городах Европы, Ближнего Востока и Африки забывают больше всего вещей, дни и часы, в течение которых люди наиболее забывчивы, и, конечно же, наиболее необычные предметы, оставленные в автомобилях, заказанных через Uber.
Очередь за пассажирами, бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon, Bolt и Uber
Очередь за пассажирами, бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon, Bolt и Uber
Очередь за пассажирами, бензокризис и комендантские коэффициенты. Как война повлияла на тарифы Uklon, Bolt и Uber
В большинстве городов Украины, где не идут боевые действия, работают популярные сервисы по вызову авто — Uklon, Uber и Bolt. Тот, кто часто ими пользуется, наверняка заметил, что в среднем стоимость одной поездки выросла на 20-30 гривен (по крайней мере, в Киеве). В то же время авто стали приезжать быстрее, хотя учитывая дефицит топлива в Украине, должны были стоять в очереди за дизелем еще несколько часов. Как работают службы такси во время войны и что влияет на тарифы?
Uber возвращается в Киев
Uber возвращается в Киев
Uber возвращается в Киев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.