Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Vesti, 20.09.2022, 11:30 AM

Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Uber je saopštio da je haker povezan sa hakerskom grupom Lapsus$ odgovoran za sajber napad koji je primorao kompaniju za prevoz da prošle nedelje privremeno isključi nekoliko svojih internih sistema, uključujući Slack, Amazon Web Services i Google Cloud Platform.

Uber je saopštio da napadač nije pristupio nijednom korisničkom nalogu i bazama podataka u kojima se čuvaju osetljive korisničke informacije kao što su brojevi platnih kartica, bankovnih računa ili detalji o putovanjima. Haker je preuzeo nešto od internih poruka zaposlenih, kao i informacije iz internog alata koji koristi finansijski tim kompanije za rad sa fakturama.

Uber je rekao da je napadač pristupio nekolicini internih sistema kompanije, i da je istraga o napadu u koju su uključeni FBI i američko Ministarstvo pravde, još uvek u toku.

Napad je srušio Uberov interni komunikacioni sistem na neko vreme a zaposlenima je bilo zabranjeno da koriste aplikaciju Slack.

Uber je rekao da je napadač najverovatnije na mračnom vebu kupio lozinku za jedan korporativni Uberov nalog koja je ukradena nakon što je lični uređaj Uberovog eksternog saradnika bio zaražen malverom. Napadač je više puta pokušao da se prijavi na taj nalog. Svaki put, žrtva je dobijala zahtev za odobrenje dvofaktorske autentifikacije, koji je u početku blokirala, da bi na kraju prihvatila jedan takav zahtev, što je napadaču omogućilo da se prijavi na nalog.

Ovo objašnjenje o tome šta se dogodilo razlikuje se od tvrdnje hakera koji je rekao da je lozinku koja mu je omogućila pristup Uberovim sistemima dobio od zaposlenog u kompaniji, koga je prevario predstavljajući se kao IT službenik kompanije - tehnika poznata kao društveni inženjering.

Prema objašnjenju Ubera, haker je zatim pristupio nalozima nekoliko zaposlenih u Uberu, postepeno dobijajući sve više dozvola za brojne interne alate kompanije, uključujući G Suite i Slack. Napadač je zatim poslao poruku na Slack kanal svim zaposlenima u kompaniji u kojoj se predstavio kao haker koji je hakovao Uber, i u kojoj je naveo poverljive informacije o kompaniji kojima je navodno pristupio, uz hashtag da Uber nedovoljno plaća svoje vozače.

Hakersku grupu Lapsus$ proslavili su napadi na velike tehnološke kompanije uključujući kompanije Nvidia, Microsoft, Samsung, Vodafone, Ubisoft, Okta, kompaniju za usluge autentifikacije koju koriste hiljade velikih preduzeća. Grupa je postala poznata po napadu ransomwarea na brazilsko ministarstvo zdravlja u decembru prošle godine, kada su kompromitovani podaci o vakcinaciji protiv COVID-19 miliona građana ove zemlje. Ranije ove godine britanska policija uhapsila je u Londonu nekoliko navodnih članova ove grupe, od kojih su svi bili tinejdžeri.

Lapsus$ nije medijima bio dostupan za komentar.

Haker, koji se krije iza pseudonimima „teapotuberhacker“, koji je u ponedeljak objavio ukradene snimke igrice „Grand Theft Auto VI“, tvrdi da je on izveo napad na Uber, ali za sada nema potvrde da ista osoba stoji iza ova dva napada.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje