Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Vesti, 20.09.2022, 11:30 AM

Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Uber je saopštio da je haker povezan sa hakerskom grupom Lapsus$ odgovoran za sajber napad koji je primorao kompaniju za prevoz da prošle nedelje privremeno isključi nekoliko svojih internih sistema, uključujući Slack, Amazon Web Services i Google Cloud Platform.

Uber je saopštio da napadač nije pristupio nijednom korisničkom nalogu i bazama podataka u kojima se čuvaju osetljive korisničke informacije kao što su brojevi platnih kartica, bankovnih računa ili detalji o putovanjima. Haker je preuzeo nešto od internih poruka zaposlenih, kao i informacije iz internog alata koji koristi finansijski tim kompanije za rad sa fakturama.

Uber je rekao da je napadač pristupio nekolicini internih sistema kompanije, i da je istraga o napadu u koju su uključeni FBI i američko Ministarstvo pravde, još uvek u toku.

Napad je srušio Uberov interni komunikacioni sistem na neko vreme a zaposlenima je bilo zabranjeno da koriste aplikaciju Slack.

Uber je rekao da je napadač najverovatnije na mračnom vebu kupio lozinku za jedan korporativni Uberov nalog koja je ukradena nakon što je lični uređaj Uberovog eksternog saradnika bio zaražen malverom. Napadač je više puta pokušao da se prijavi na taj nalog. Svaki put, žrtva je dobijala zahtev za odobrenje dvofaktorske autentifikacije, koji je u početku blokirala, da bi na kraju prihvatila jedan takav zahtev, što je napadaču omogućilo da se prijavi na nalog.

Ovo objašnjenje o tome šta se dogodilo razlikuje se od tvrdnje hakera koji je rekao da je lozinku koja mu je omogućila pristup Uberovim sistemima dobio od zaposlenog u kompaniji, koga je prevario predstavljajući se kao IT službenik kompanije - tehnika poznata kao društveni inženjering.

Prema objašnjenju Ubera, haker je zatim pristupio nalozima nekoliko zaposlenih u Uberu, postepeno dobijajući sve više dozvola za brojne interne alate kompanije, uključujući G Suite i Slack. Napadač je zatim poslao poruku na Slack kanal svim zaposlenima u kompaniji u kojoj se predstavio kao haker koji je hakovao Uber, i u kojoj je naveo poverljive informacije o kompaniji kojima je navodno pristupio, uz hashtag da Uber nedovoljno plaća svoje vozače.

Hakersku grupu Lapsus$ proslavili su napadi na velike tehnološke kompanije uključujući kompanije Nvidia, Microsoft, Samsung, Vodafone, Ubisoft, Okta, kompaniju za usluge autentifikacije koju koriste hiljade velikih preduzeća. Grupa je postala poznata po napadu ransomwarea na brazilsko ministarstvo zdravlja u decembru prošle godine, kada su kompromitovani podaci o vakcinaciji protiv COVID-19 miliona građana ove zemlje. Ranije ove godine britanska policija uhapsila je u Londonu nekoliko navodnih članova ove grupe, od kojih su svi bili tinejdžeri.

Lapsus$ nije medijima bio dostupan za komentar.

Haker, koji se krije iza pseudonimima „teapotuberhacker“, koji je u ponedeljak objavio ukradene snimke igrice „Grand Theft Auto VI“, tvrdi da je on izveo napad na Uber, ali za sada nema potvrde da ista osoba stoji iza ova dva napada.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta

Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta

Google Chrome će vas od sada upozoravati kada preuzimate rizične fajlove zaštićene lozinkom i prikazivati vam upozorenja sa više informacija o p... Dalje

Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1

Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1

Cela baza podataka zloglasnog hakerskog foruma, BreachForums v1, objavljena je na Telegramu u utorak uveče. Ona sadrži obilje podataka, uključujuc�... Dalje

Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču

Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču

Google je odustao od planova o postepenom ukidanju kolačića za praćenje trećih strana u svom Chrome veb pretraživaču skoro tri meseca nakon n... Dalje

Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver

Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver

Fanovi GTA upozoreni su na lažne oglase za preuzimanje GTA VI Beta koji su se pojavili na društvenim mrežama. Rockstar Games, koji stoji iza GTA, n... Dalje

Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT

Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT

Petak, 19. juli, ostaće upamćen po tehničkim problemima širom sveta, najvećim u novijoj istoriji, koji su bili posledica neuspelog ažuriranja so... Dalje