Uber offer för en cyberattack, hånad av hackern

Uber © NYCStock / Shutterstock.com

Jätten Uber blev offer för en cyberattack, vars omfattning är okänd för tillfället. Medan företaget gör inventering är hackaren trött.

Natten från igår till idag tog Uber sitt tangentbord för att indikera på Twitter ” svarar för närvarande på en cybersäkerhetsincident “, så översätt” svara på en datorattack “. VTC och måltidsleveransföretaget står verkligen inför en cyberattack, vars omfattning det undersöker. För närvarande är det inte känt om data från användare av dess plattformar har påverkats. Hackaren brydde sig fortfarande om att skryta om attacken och hånade det kaliforniska företagets skyddsnät i processen.

Hackarna skulle ha full tillgång till Uber

Efter attacken, som upptäcktes i torsdags, tog Uber omedelbart sina kommunikationssystem, inklusive företagets interna meddelandesystem, offline för att lära sig mer om konsekvenserna av cyberattacken.

Skadan verkar i alla fall vara betydande. Våra amerikanska kollegor från New York Times har kontaktats av en person som kan vara ansvarig för dataangreppet. I sitt e-postmeddelande bifogade han bilder av e-postmeddelanden, kodförråd och diverse information i molnet.

Om Uber, som bara har kommunicerat en gång i ämnet för tillfället, indikerar att de utreder detta hack och är i kontakt med polisen, verkar det som om hackern/hackerna har full tillgång eller nästan på Uber.

Skadlig säkerhet och banal tillgång till interna tjänster tack vare social ingenjörskonst

Efter denna attack instruerades Uber-anställda att inte under några omständigheter använda företagets interna meddelandetjänst. Gruppen använder samarbetsapplikationen Slack. Andra interna system påverkades också, men det är radiotystnad på det.

Vad vi vet är att hackaren kunde äventyra en anställds Slack-konto och sedan använda det för att skicka ett meddelande till andra anställda i företaget. ” Jag meddelar att jag är en hackare och att Uber har drabbats av ett dataintrång de fick, tillsammans med en lista över databaser som han kan ha äventyrat.

Till en början var det genom ett enkelt SMS som skickades till en anställd i gruppen som hackaren kunde starta sitt arbete, genom att utge sig för att vara en datavetare från företaget. En klassisk social ingenjörsteknik som fungerade sedan han lyckades få sig själv tilldelad ett lösenord.

Hackaren säger att han bara är 18 år gammal och har vissa kunskaper om cybersäkerhet. Han pekade på företagets svaga säkerhet och passade på att i sitt Slack-meddelande kräva att Uber-förare ska få bättre betalt. En hacker förklädd till en vit riddare? Vi är inte där än, men det som är säkert är att han verkar leva sitt bästa liv, till skillnad från företagets små datorhänder, överväldigad.

Källa: NY-tider

Relaterade Artiklar

Back to top button