Uber каже, що реагує на «інцидент кібербезпеки» після ймовірного злому внутрішніх баз даних

Топ лінія

Uber у четвер сказав вона розслідувала «інцидент із кібербезпекою» та повідомила правоохоронні органи після того, як ймовірний хакер заявив, що зламав внутрішні бази даних компанії, що потенційно може загрожувати розкриттям критичної інформації, включаючи дані клієнтів.

Ключові факти

Вперше про порушення було виявлено у внутрішньому повідомленні співробітникам Uber на платформі обміну повідомленнями Slack, де невідомий обліковий запис написав: «Я хакер, і uber зазнав порушення даних».

Передбачуваний хакер поділився зображеннями «електронної пошти, хмарного сховища та сховищ коду» з Нью-Йорк Таймс і деякі дослідники кібербезпеки.

Скріншот передбачуваного повідомлення хакера на Slack, схоже, спочатку сприйняв як жарт, а співробітники Uber відреагували серією емодзі відповідно до скріншот опублікована онлайн-базою даних шкідливих програм VX-Underground.

Згідно зі Час, співробітників Uber попросили припинити використання Slack, а інші канали внутрішнього зв’язку, здається, також закриті.

Сем Каррі, інженер безпеки в Yuga Labs і один із людей, з якими зв’язався ймовірний хакер, сказав Скріншоти, здається, показують, що бази даних Uber, розміщені на Amazon і хмарних службах Google, схоже, були «повністю скомпрометовані».

Хакер нібито отримав доступ до внутрішніх систем Uber за допомогою методу, відомого як соціальна інженерія, де вони маскувались під ІТ-спеціаліста компанії та переконали співробітника поділитися своїми обліковими даними для входу, Час додано звіт.

Дивовижний факт

Хакер, схоже, був частиною зламу отримав контроль облікового запису Uber HackerOne, який компанія використовує для своєї програми винагород за помилки. Програма платить дослідникам безпеки за те, щоб вони інформували компанію про будь-які вразливості в їх програмному забезпеченні чи базах даних.

Джерело: https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-databases/