Гигантът в сферата на превозите на пътници Uber споделя повече подробности за това как е бил хакнат миналата седмица и кой според компанията стои зад това.
Компанията смята, че зад пробива стои тийнейджърската хакерска група Lapsus$. В актуализация Uber обяснява, че Lapsus$ стои зад редица хакерски атаки през последната година.
Сред целите на групата са били NVIDIA, Samsung и Microsoft
Най-новата хакерска атака на Lapsus$, която може би е и най-значимата, е извършена през изминалия уикенд. В неделя в интернет изтекоха кадри от дългоочакваната игра Grand Theft Auto VI на разработчика на видеоигри Rockstar Games.
В мрежата се разпространиха около 90 клипа, показващи геймплей на GTA VI.
По-късно Rockstar потвърди, че кадрите са легитимни. Това беше неизбежно, тъй като от компанията веднага започнаха да свалят всички клипове, които геймъри споделяха къде ли не. Целта беше да се минимизират пораженията от теча, защото беше ясно, че няма как да отрекат кадрите.
Lapsus$ си приписа заслугата за изтичането на клиповете.
Заедно с информацията за Lapsus$ Uber актуализира и публикация на уебсайта си за хакерската атака.
Дадоха допълнителни подробности от разследването.
Според компанията акаунтът на служител е бил компрометиран, което е поставило началото на поредица от събития. Постепенно хакерите са получили достъп до вътрешните системи на Uber. Паролата му е станала достъпна чрез малуер, инсталиран на устройството.
Първоначалните данни сочиха, че той е предал паролата си, ставайки жертва на социално инженерство. Сегашната информация смекчава обстоятелствата малко или много. Щеше да е абсурдно служител на високо ниво от Uber да е подведен от група тинейджъри да даде паролата си.
Версията е, че тези данни са продадени в тъмната мрежа на изпълнителите на атаката.
Той е започнал да получава искания за одобрение на влизането от двуфакторното си удостоверяване. Те са били от хакерите, които опитват да влязат в профила му.
В крайна сметка обаче изпълнителят е приел една от тях и нападателят е влязъл успешно в системата.
Uber
От там хакерите имат достъп до други акаунти на служителите. Включително такива с права за вътрешни инструменти като Slack и G-Suite.
Споделените скрийншоти след атаката са потвърдени като автентични.
„Графично изображение“ е било показано на служителите, когато са се опитали да получат достъп до вътрешните уебстраници на компанията.
За да стане това е пренастроен OpenDNS на Uber.
Изтеглена е вътрешна за компанията комуникация от Slack. Получен е достъп и до таблото за управление HackerOne, където се докладват бъгове и дупки в сигурността в Uber.
Твърдението е, че не са открити индикации за компрометиране на личните данни на потребители. Не са засегнати и публично достъпните приложения и сайтове на компанията.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















