Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Vesti, 20.09.2022, 11:30 AM

Uber za prošlonedeljni napad optužio ozloglašenu hakersku grupu Lapsus$

Uber je saopštio da je haker povezan sa hakerskom grupom Lapsus$ odgovoran za sajber napad koji je primorao kompaniju za prevoz da prošle nedelje privremeno isključi nekoliko svojih internih sistema, uključujući Slack, Amazon Web Services i Google Cloud Platform.

Uber je saopštio da napadač nije pristupio nijednom korisničkom nalogu i bazama podataka u kojima se čuvaju osetljive korisničke informacije kao što su brojevi platnih kartica, bankovnih računa ili detalji o putovanjima. Haker je preuzeo nešto od internih poruka zaposlenih, kao i informacije iz internog alata koji koristi finansijski tim kompanije za rad sa fakturama.

Uber je rekao da je napadač pristupio nekolicini internih sistema kompanije, i da je istraga o napadu u koju su uključeni FBI i američko Ministarstvo pravde, još uvek u toku.

Napad je srušio Uberov interni komunikacioni sistem na neko vreme a zaposlenima je bilo zabranjeno da koriste aplikaciju Slack.

Uber je rekao da je napadač najverovatnije na mračnom vebu kupio lozinku za jedan korporativni Uberov nalog koja je ukradena nakon što je lični uređaj Uberovog eksternog saradnika bio zaražen malverom. Napadač je više puta pokušao da se prijavi na taj nalog. Svaki put, žrtva je dobijala zahtev za odobrenje dvofaktorske autentifikacije, koji je u početku blokirala, da bi na kraju prihvatila jedan takav zahtev, što je napadaču omogućilo da se prijavi na nalog.

Ovo objašnjenje o tome šta se dogodilo razlikuje se od tvrdnje hakera koji je rekao da je lozinku koja mu je omogućila pristup Uberovim sistemima dobio od zaposlenog u kompaniji, koga je prevario predstavljajući se kao IT službenik kompanije - tehnika poznata kao društveni inženjering.

Prema objašnjenju Ubera, haker je zatim pristupio nalozima nekoliko zaposlenih u Uberu, postepeno dobijajući sve više dozvola za brojne interne alate kompanije, uključujući G Suite i Slack. Napadač je zatim poslao poruku na Slack kanal svim zaposlenima u kompaniji u kojoj se predstavio kao haker koji je hakovao Uber, i u kojoj je naveo poverljive informacije o kompaniji kojima je navodno pristupio, uz hashtag da Uber nedovoljno plaća svoje vozače.

Hakersku grupu Lapsus$ proslavili su napadi na velike tehnološke kompanije uključujući kompanije Nvidia, Microsoft, Samsung, Vodafone, Ubisoft, Okta, kompaniju za usluge autentifikacije koju koriste hiljade velikih preduzeća. Grupa je postala poznata po napadu ransomwarea na brazilsko ministarstvo zdravlja u decembru prošle godine, kada su kompromitovani podaci o vakcinaciji protiv COVID-19 miliona građana ove zemlje. Ranije ove godine britanska policija uhapsila je u Londonu nekoliko navodnih članova ove grupe, od kojih su svi bili tinejdžeri.

Lapsus$ nije medijima bio dostupan za komentar.

Haker, koji se krije iza pseudonimima „teapotuberhacker“, koji je u ponedeljak objavio ukradene snimke igrice „Grand Theft Auto VI“, tvrdi da je on izveo napad na Uber, ali za sada nema potvrde da ista osoba stoji iza ova dva napada.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje