Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Vesti, 20.09.2022, 11:30 AM

Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Uber je saopštio da je haker povezan sa hakerskom grupom Lapsus$ odgovoran za sajber napad koji je primorao kompaniju za prevoz da prošle nedelje privremeno isključi nekoliko svojih internih sistema, uključujući Slack, Amazon Web Services i Google Cloud Platform.

Uber je saopštio da napadač nije pristupio nijednom korisničkom nalogu i bazama podataka u kojima se čuvaju osetljive korisničke informacije kao što su brojevi platnih kartica, bankovnih računa ili detalji o putovanjima. Haker je preuzeo nešto od internih poruka zaposlenih, kao i informacije iz internog alata koji koristi finansijski tim kompanije za rad sa fakturama.

Uber je rekao da je napadač pristupio nekolicini internih sistema kompanije, i da je istraga o napadu u koju su uključeni FBI i američko Ministarstvo pravde, još uvek u toku.

Napad je srušio Uberov interni komunikacioni sistem na neko vreme a zaposlenima je bilo zabranjeno da koriste aplikaciju Slack.

Uber je rekao da je napadač najverovatnije na mračnom vebu kupio lozinku za jedan korporativni Uberov nalog koja je ukradena nakon što je lični uređaj Uberovog eksternog saradnika bio zaražen malverom. Napadač je više puta pokušao da se prijavi na taj nalog. Svaki put, žrtva je dobijala zahtev za odobrenje dvofaktorske autentifikacije, koji je u početku blokirala, da bi na kraju prihvatila jedan takav zahtev, što je napadaču omogućilo da se prijavi na nalog.

Ovo objašnjenje o tome šta se dogodilo razlikuje se od tvrdnje hakera koji je rekao da je lozinku koja mu je omogućila pristup Uberovim sistemima dobio od zaposlenog u kompaniji, koga je prevario predstavljajući se kao IT službenik kompanije - tehnika poznata kao društveni inženjering.

Prema objašnjenju Ubera, haker je zatim pristupio nalozima nekoliko zaposlenih u Uberu, postepeno dobijajući sve više dozvola za brojne interne alate kompanije, uključujući G Suite i Slack. Napadač je zatim poslao poruku na Slack kanal svim zaposlenima u kompaniji u kojoj se predstavio kao haker koji je hakovao Uber, i u kojoj je naveo poverljive informacije o kompaniji kojima je navodno pristupio, uz hashtag da Uber nedovoljno plaća svoje vozače.

Hakersku grupu Lapsus$ proslavili su napadi na velike tehnološke kompanije uključujući kompanije Nvidia, Microsoft, Samsung, Vodafone, Ubisoft, Okta, kompaniju za usluge autentifikacije koju koriste hiljade velikih preduzeća. Grupa je postala poznata po napadu ransomwarea na brazilsko ministarstvo zdravlja u decembru prošle godine, kada su kompromitovani podaci o vakcinaciji protiv COVID-19 miliona građana ove zemlje. Ranije ove godine britanska policija uhapsila je u Londonu nekoliko navodnih članova ove grupe, od kojih su svi bili tinejdžeri.

Lapsus$ nije medijima bio dostupan za komentar.

Haker, koji se krije iza pseudonimima „teapotuberhacker“, koji je u ponedeljak objavio ukradene snimke igrice „Grand Theft Auto VI“, tvrdi da je on izveo napad na Uber, ali za sada nema potvrde da ista osoba stoji iza ova dva napada.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple ažurira sistem upozorenja o špijunskom softveru

Apple ažurira sistem upozorenja o špijunskom softveru

Apple je revidirao svoju dokumentaciju u vezi sa sistemom upozoravanja za pretnje od komercijalnog špijunskog softvera, precizirajući da kompanija ... Dalje

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sops... Dalje

Iako Apple godinama tvrdi drugačije, zaštite privatnosti na njegovim uređajima su upitne

Iako Apple godinama tvrdi drugačije, zaštite privatnosti na njegovim uređajima su upitne

Grupa istraživača sa katedre za računarske nauke Univerziteta Aalto u Finskoj objavila je rezultate studije prema kojima je „praktično je ne... Dalje

LG Smart televizori imaju nedostatke koje hakeri mogu iskoristiti za preuzimanje kontrole nad ranjivim uređajima

LG Smart televizori imaju nedostatke koje hakeri mogu iskoristiti za preuzimanje kontrole nad ranjivim uređajima

Istraživači iz kompanije Bitdefender otkrili su nekoliko bezbednosnih nedostataka u LG WebOS, operativnom sistemu koji pokreće LG televizore, od k... Dalje

Američka vlada krivi Microsoft za niz propusta koji su kineskim hakerima omogućili krađu mejlova državnih zvaničnika

Američka vlada krivi Microsoft za niz propusta koji su kineskim hakerima omogućili krađu mejlova državnih zvaničnika

Microsoft još uvek ne zna kako su hakeri kineske vlade upali u njihove sisteme i pristupili mejlovima visokih zvaničnika američke vlade. U izvešta... Dalje