Tinejdžer hakovao Uber, zaposleni mislili da je u pitanju šala

Vesti, 16.09.2022, 11:30 AM

Tinejdžer hakovao Uber, zaposleni mislili da je u pitanju šala

Uber je pokrenuo istragu posle izveštaja da su interni sistemi kompanije hakovani. Haker, koji tvrdi da ima 18 godina, kaže da imaju administratorski pristup alatima kompanije uključujući Slack, Amazon Web Services i Google Cloud Platform. „Njujork Tajms“ izveštava da je posao sa prevozom više internih sistema, uključujući Slack, van stroja dok traje istraga.

Portparol kompanije odbio da odgovori na dodatna pitanja koje je uputio The Verge, i uputio novinare na svoju izjavu na Twitteru.

Haker se obratio zaposlenima Ubera tako što je objavio poruku na internom sistemu kompanije u kojoj je rekao da je Uber hakovan, a zatim naveo poverljive informacije o kompaniji za koje tvrdi da im je pristupano, uz hashtag da Uber nedovoljno plaća svoje vozače.

Poruka hakera bila je toliko drska da su mnogi zaposleni u Uberu u početku mislili da je to šala, prenosi Vašington Post. Odgovori zaposlenih na objavu hakera sadržali su bezbrižne emodžije kao što su sirene i kokice, kao i GIF „to se dešava“. Zaposleni su komunicirali sa hakerom misleći da se šali.

Haker je rekao Njujork Tajmsu da ima 18 godina, a Vašington Postu da su hakovali Uber iz zabave i da razmišlja o objavljivanju izvornog koda kompanije. U razgovoru sa istraživačem sajber bezbednosti Korbenom Liom, hakeri su tvrdili da su dobili pristup Uberovim sistemima preko akreditiva za prijavu dobijenih od zaposlenog putem društvenog inženjeringa, što im je omogućilo pristup internom VPN-u kompanije. Zatim su pronašli PowerShell skripte na Uberovom intranetu koje sadrže akreditive za upravljanje pristupom koji su im omogućili da navodno hakuju Uberove AWS i G Suite naloge.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vlasnik LastPass-a GoTo objavio da su hakeri ukrali šifrovane rezervne kopije podataka korisnika

Vlasnik LastPass-a GoTo objavio da su hakeri ukrali šifrovane rezervne kopije podataka korisnika

Kompanija GoTo (ranije LogMeIn) koja je vlasnik LastPassa je objavila da su neidentifikovani napadači uspeli da ukradu šifrovane rezervne kopije pod... Dalje

FBI: Hakeri iz Severne Koreje stoje iza krađe 100 miliona dolara

FBI: Hakeri iz Severne Koreje stoje iza krađe 100 miliona dolara

Američki Federalni istražni biro (FBI) potvrdio je da hakerske grupe Lazarus i APT38, povezane sa Severnom Korejom, stoje iza krađe oko 100 miliona... Dalje

Hakovan Riot Games, odloženo objavljivanje zakrpa za igre

Hakovan Riot Games, odloženo objavljivanje zakrpa za igre

Proizvođač video igara, Riot Games, koji stoji iza naslova League of Legends, Valorant, Legends of Runeterra i Teamfight Tactics, objavio je da je h... Dalje

WhatsApp kažnjen sa 5,5 miliona evra zbog kršenja zakona o zaštiti podataka korisnika

WhatsApp kažnjen sa 5,5 miliona evra zbog kršenja zakona o zaštiti podataka korisnika

Irska komisija za zaštitu podataka (DPC) kaznila je WhatsApp sa 5,5 miliona evra zbog kršenja Opšte uredbe EU o zaštiti podataka (GDPR) prilikom o... Dalje

Hakovano 35000 PayPal naloga, PayPal resetovao lozinke

Hakovano 35000 PayPal naloga, PayPal resetovao lozinke

PayPal je poslao obaveštenje o hakovanju naloga hiljadama korisnika u kome se navodi da su hakeri u periodu od 6. do 8. decembra pokušali da pristup... Dalje