Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Vesti, 20.09.2022, 11:30 AM

Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Uber je saopštio da je haker povezan sa hakerskom grupom Lapsus$ odgovoran za sajber napad koji je primorao kompaniju za prevoz da prošle nedelje privremeno isključi nekoliko svojih internih sistema, uključujući Slack, Amazon Web Services i Google Cloud Platform.

Uber je saopštio da napadač nije pristupio nijednom korisničkom nalogu i bazama podataka u kojima se čuvaju osetljive korisničke informacije kao što su brojevi platnih kartica, bankovnih računa ili detalji o putovanjima. Haker je preuzeo nešto od internih poruka zaposlenih, kao i informacije iz internog alata koji koristi finansijski tim kompanije za rad sa fakturama.

Uber je rekao da je napadač pristupio nekolicini internih sistema kompanije, i da je istraga o napadu u koju su uključeni FBI i američko Ministarstvo pravde, još uvek u toku.

Napad je srušio Uberov interni komunikacioni sistem na neko vreme a zaposlenima je bilo zabranjeno da koriste aplikaciju Slack.

Uber je rekao da je napadač najverovatnije na mračnom vebu kupio lozinku za jedan korporativni Uberov nalog koja je ukradena nakon što je lični uređaj Uberovog eksternog saradnika bio zaražen malverom. Napadač je više puta pokušao da se prijavi na taj nalog. Svaki put, žrtva je dobijala zahtev za odobrenje dvofaktorske autentifikacije, koji je u početku blokirala, da bi na kraju prihvatila jedan takav zahtev, što je napadaču omogućilo da se prijavi na nalog.

Ovo objašnjenje o tome šta se dogodilo razlikuje se od tvrdnje hakera koji je rekao da je lozinku koja mu je omogućila pristup Uberovim sistemima dobio od zaposlenog u kompaniji, koga je prevario predstavljajući se kao IT službenik kompanije - tehnika poznata kao društveni inženjering.

Prema objašnjenju Ubera, haker je zatim pristupio nalozima nekoliko zaposlenih u Uberu, postepeno dobijajući sve više dozvola za brojne interne alate kompanije, uključujući G Suite i Slack. Napadač je zatim poslao poruku na Slack kanal svim zaposlenima u kompaniji u kojoj se predstavio kao haker koji je hakovao Uber, i u kojoj je naveo poverljive informacije o kompaniji kojima je navodno pristupio, uz hashtag da Uber nedovoljno plaća svoje vozače.

Hakersku grupu Lapsus$ proslavili su napadi na velike tehnološke kompanije uključujući kompanije Nvidia, Microsoft, Samsung, Vodafone, Ubisoft, Okta, kompaniju za usluge autentifikacije koju koriste hiljade velikih preduzeća. Grupa je postala poznata po napadu ransomwarea na brazilsko ministarstvo zdravlja u decembru prošle godine, kada su kompromitovani podaci o vakcinaciji protiv COVID-19 miliona građana ove zemlje. Ranije ove godine britanska policija uhapsila je u Londonu nekoliko navodnih članova ove grupe, od kojih su svi bili tinejdžeri.

Lapsus$ nije medijima bio dostupan za komentar.

Haker, koji se krije iza pseudonimima „teapotuberhacker“, koji je u ponedeljak objavio ukradene snimke igrice „Grand Theft Auto VI“, tvrdi da je on izveo napad na Uber, ali za sada nema potvrde da ista osoba stoji iza ova dva napada.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google proširuje podršku za bezbedno plaćanje virtuelnim karticama

Google proširuje podršku za bezbedno plaćanje virtuelnim karticama

Čak i ako kupujete samo kod renomiranih onlajn prodavaca, davanje broja kreditne kartice bilo kom veb sajtu je rizično. Nijedna kompanija koja je pr... Dalje

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Obeležavajući Dan bezbednijeg interneta, Google je najavio neke nove funkcije koje internet treba da učine bezbednijim mestom za korisnike. Jedna o... Dalje

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Da bismo zaštitili svoje naloge na mreži, važno je da koristimo jedinstvene, složene lozinke za svaki od njih, ali mnogi to ne rade jer misle da n... Dalje

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

Istraživanje kompanije Immunefi otkrilo je da su od 10 najvećih napada ransomwarea zabeleženih od 2020. godine, sajber kriminalci zaradili skoro 70... Dalje

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Više od 100 bandi sajber kriminalaca sprovodi napade ransomwarea, koristeći više od 50 različitih ransomwarea. Ove brojke su rezultat analize Micr... Dalje