Tinejdžer hakovao Uber, zaposleni mislili da je u pitanju šala
Vesti, 16.09.2022, 11:30 AM
Uber je pokrenuo istragu posle izveštaja da su interni sistemi kompanije hakovani. Haker, koji tvrdi da ima 18 godina, kaže da imaju administratorski pristup alatima kompanije uključujući Slack, Amazon Web Services i Google Cloud Platform. „Njujork Tajms“ izveštava da je posao sa prevozom više internih sistema, uključujući Slack, van stroja dok traje istraga.
Portparol kompanije odbio da odgovori na dodatna pitanja koje je uputio The Verge, i uputio novinare na svoju izjavu na Twitteru.
Haker se obratio zaposlenima Ubera tako što je objavio poruku na internom sistemu kompanije u kojoj je rekao da je Uber hakovan, a zatim naveo poverljive informacije o kompaniji za koje tvrdi da im je pristupano, uz hashtag da Uber nedovoljno plaća svoje vozače.
Poruka hakera bila je toliko drska da su mnogi zaposleni u Uberu u početku mislili da je to šala, prenosi Vašington Post. Odgovori zaposlenih na objavu hakera sadržali su bezbrižne emodžije kao što su sirene i kokice, kao i GIF „to se dešava“. Zaposleni su komunicirali sa hakerom misleći da se šali.
Haker je rekao Njujork Tajmsu da ima 18 godina, a Vašington Postu da su hakovali Uber iz zabave i da razmišlja o objavljivanju izvornog koda kompanije. U razgovoru sa istraživačem sajber bezbednosti Korbenom Liom, hakeri su tvrdili da su dobili pristup Uberovim sistemima preko akreditiva za prijavu dobijenih od zaposlenog putem društvenog inženjeringa, što im je omogućilo pristup internom VPN-u kompanije. Zatim su pronašli PowerShell skripte na Uberovom intranetu koje sadrže akreditive za upravljanje pristupom koji su im omogućili da navodno hakuju Uberove AWS i G Suite naloge.
Izdvojeno
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





