Atac cibernetic la Uber: Un hacker a avut acces complet şi nerestricţionat. Infrastructura companiei ar fi complet compromisă
Uber a anunţat că investighează un atac cibernetic, după ce un hacker a trimis experţilor în securitate dovezi ale atacului asupra reţelei sale.
De Redactia Observator la 16.09.2022, 08:48Un hacker a trimis mai multor experţi în securitate imagini prin care dovedeşte că a avut acces la reţeaua Uber. Aceştia au primit imagini care arată structura cloud şi parte a codului folosit de companie.
Unul dintre experţii care au corespondat cu hackerul spune că dovezile primite arată nu doar că acesta a reuşit să pătrundă în reţeaua Uber, ci că a avut acces complet şi nerestricţionat, ceea ce înseamnă că infrastructura companiei a fost complet compromisă. Uber spune că a oprit conexiunea la internet a mai multor sisteme pentru a investiga incidentul şi a vedea care este amploarea atacului.
Printre sistemele oprite se numără cel folosit pentru comunicarea între angajaţi folosind Slack. Se pare că atacul a fost posibil după ce atacatorul a obţinut acces la contul de Slack al unuia dintre angajaţi. Hackerul a trimis chiar pe Slack un mesaj către angajaţii companiei, spunând că a atacat reţeaua şi oferind drept dovadă o listă cu mai multe baze interne de date.
În comunicarea cu experţii în securitate, hackerul a spus că are 18 ani şi a atacat reţeaua Uber pentru că securitatea acesteia este slabă. El mai spune că are acces la cod sursă, e-mail-uri şi diverse alte sisteme. Ultimul atac notabil asupra Uber a avut loc în 2016, când hackerii au obţinut datele a 57 de milioane de clienţi şi şoferi, cerând 100.000 de dolari în schimbul acestora.