18/9/2022

Bir genç Uber'i hackledi ve Slack'ten duyurdu. Çalışanlar şaka olduğunu düşündü.

En son Uber güvenlik ihlalinin sorumluluğunu genç bir bilgisayar korsanı üstlendi. 18 yaşındaki bir bilgisayar korsanı, Uber'i hackleme sorumluluğunu üstlendi ve ayrıntılar, araç paylaşım şirketi için iyi görünmüyor.

Uber'in dahili sistemleri ciddi şekilde tehlikeye girmiş gibi görünüyor.

En son Uber güvenlik ihlalinin sorumluluğunu genç bir bilgisayar korsanı üstlendi. 18 yaşındaki bir bilgisayar korsanı, Uber'i hackleme sorumluluğunu üstlendi ve ayrıntılar, araç paylaşım şirketi için iyi görünmüyor.


Perşembe gecesi Uber, bir "siber güvenlik olayı" yaşadığını ve konuyla ilgili kolluk kuvvetleriyle çalıştığını duyurdu. New York Times'taki bir rapor, "olay"ı, Uber'in birçok dahili sistemini çevrimdışına alan bir veri ihlali olarak detaylandırdı. Uber çalışanlarından çok daha fazla ayrıntı sızdırıldığından, artık ne olduğu hakkında çok daha fazla şey biliyoruz.

18 yaşındaki bir bilgisayar korsanı, bir Uber çalışanını hedef alan temel sosyal mühendislik tekniklerini kullandı. Bilgisayar korsanı New York Times'a, bir kısa mesajda şirketten bir BT çalışanı gibi davrandığını ve çalışanı kendisine erişim sağlayan bir şifre göndermeye ikna edebildiğini söyledi.

Bulut güvenlik şirketi Tessian'ın bilgi güvenliği şefi Josh Yavor, "Bu, saldırı üstüne saldırının gösterdiğinin bir başka örneği: şirketlerin ihlallere kurban gitmesinin en yaygın yolu sosyal mühendisliktir ve düşmanlar bunun işe yaradığını bilir" dedi. Mashable'a bir açıklama. "Düşman veya kurbandan bağımsız olarak aynı taktiklerin uygulandığını görmeye devam ediyoruz: Düşmanlar, insanların şifrelerini vermeleri için kandırılabileceğini biliyor."

Saldırının basitliğine ek olarak, bu ihlalin bir başka inanılmaz yönü daha var: Uber, genç bilgisayar korsanı şirketin Slack kanalında kendini ilan edene kadar saldırıya uğradığını bilmiyordu.

Bilgisayar korsanının mesajı "Merhaba @burada" başladı. "Bir bilgisayar korsanı olduğumu ve uber'in bir veri ihlaline maruz kaldığını ilan ediyorum."

Bilgisayar korsanı, örneğin Slack gibi, şirketin güvenliği ihlal edilmiş bazı dahili sistemlerini çalıştırmaya başladı ve mesajını sürücülerine düşük ödeme yapmak için Uber'i arayarak sonlandırdı.

Uber çalışanları ilk başta her şeyin bir şaka olduğunu düşündü.

Yorumlar

Haber Listesine Abone Ol Tüm İncelemelerTüm Haberler