Skip to main content
20 September 2022 05:49

Η Uber αντιμετωπίζει σημαντική διαρροή δεδομένων

Του Στάθη Ασπιώτη

Η Uber επιβεβαίωσε ότι αντιμετωπίζει περιστατικό ασφάλειας στον κυβερνοχώρο, καθώς υπάρχουν αναφορές ότι η εταιρεία υπέστη σημαντική παραβίαση δεδομένων στο δίκτυό της και αναγκάστηκε να κλείσει πολλά εσωτερικά συστήματα επικοινωνιών και ανάπτυξης λογισμικού.

Σε μια ανάρτηση στο Twitter, η Uber έγραψε: «Αντιμετωπίζουμε αυτή τη στιγμή ένα περιστατικό ασφάλειας στον κυβερνοχώρο. Είμαστε σε επαφή με τις νομικές αρχές και θα δημοσιεύσουμε επιπλέον ενημερώσεις εδώ μόλις καταστούν διαθέσιμες».

Οι New York Times την Πέμπτη ισχυρίστηκαν ότι ένας hacker παραβίασε τον λογαριασμό Slack ενός εργαζομένου και τον χρησιμοποίησε για να στείλει ένα μήνυμα στους υπαλλήλους της Uber ανακοινώνοντας ότι η εταιρεία είχε υποστεί παραβίαση δεδομένων.

Το ρεπορτάζ, το οποίο επικαλέστηκε έναν εκπρόσωπο της Uber, ανέφερε ότι ο hacker είπε: «Ανακοινώνω ότι είμαι hacker και η Uber υπέστη παραβίαση δεδομένων», πριν απαριθμήσει πολλές εσωτερικές βάσεις δεδομένων που προφανώς είχαν παραβιαστεί. Το άτομο που ανέλαβε την ευθύνη για το hack, είπε στους New York Times ότι είχε στείλει ένα μήνυμα κειμένου σε έναν υπάλληλο της Uber που ισχυριζόταν ότι ήταν εταιρικό άτομο πληροφορικής, πείθοντάς τον να παραδώσει έναν κωδικό πρόσβασης που επέτρεπε στον hacker να αποκτήσει πρόσβαση στα συστήματα της Uber.

Ο Jake Moore, σύμβουλος παγκόσμιας ασφάλειας της ESET, είπε σχετικά ότι: «Η χρήση απλής κοινωνικής μηχανικής μέσω SMS για την εισβολή στα συστήματά της, προκαλεί στην Uber όχι απλώς αμηχανία, αλλά και ερωτήματα σχετικά με το πόσα δεδομένα ήταν τόσο εύκολα προσβάσιμα πίσω από μια τόσο απλή παραβίαση».

Ο Andy Swift, τεχνικός διευθυντής επιθετικής ασφάλειας στη Six Degrees, προσθέτει ότι «τα εσωτερικά συστήματα είναι το μαλακό υπογάστριο των οργανισμών και το περιστατικό της Uber δείχνει απλώς ότι ακόμη και οι πιο απλοϊκές τεχνικές, αν γίνουν σωστά, μπορούν να αποδομήσουν μια ολόκληρη υποδομή με σχετική ευκολία».

Τεύχος 133

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ