Uber заявляет, что реагирует на «инцидент кибербезопасности» после предполагаемого взлома внутренних баз данных

Верхняя строка

Убер в четверг — сказал она расследовала «инцидент кибербезопасности» и проинформировала правоохранительные органы после того, как предполагаемый хакер заявил о взломе внутренних баз данных компании, что потенциально может привести к раскрытию важной информации, включая данные клиентов.

Ключевые факты

Нарушение было впервые раскрыто во внутреннем сообщении сотрудникам Uber на платформе обмена сообщениями Slack, где неизвестная учетная запись написала: «Я хакер, и у Uber произошла утечка данных».

Предполагаемый хакер поделился изображениями «электронной почты, облачного хранилища и репозиториев кода». с New York Times и некоторые исследователи кибербезопасности.

Скриншот сообщения предполагаемого хакера в Slack, по-видимому, изначально был воспринят как шутка, а сотрудники Uber отреагировали серией смайликов. Скриншот разделяется онлайн-базой вредоносных программ VX-Underground.

Согласно раз, сотрудников Uber попросили прекратить использовать Slack, в то время как другие внутренние каналы связи, похоже, также закрыты.

Сэм Карри, инженер по безопасности в Yuga Labs и один из людей, с которыми связался предполагаемый хакер, — сказал Скриншоты показывают, что базы данных Uber, размещенные на Amazon и в облачных сервисах Google, оказались «полностью скомпрометированы».

Хакер якобы получил доступ к внутренним системам Uber, используя метод, известный как социальная инженерия, когда они маскировались под ИТ-специалиста компании и убеждали сотрудника поделиться своими учетными данными для входа в систему. раз отчет добавлен.

Удивительный факт

В рамках взлома хакер, по-видимому, получил контроль учетной записи Uber HackerOne, которую компания использует для своей программы вознаграждения за обнаружение ошибок. Программа платит исследователям безопасности за информирование компании о любых уязвимостях в их программном обеспечении или базах данных.

Источник: https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-databases/