Uber дотоод мэдээллийн санг хакердсаны дараа "кибер аюулгүй байдлын осол"-д хариу арга хэмжээ авч байна гэж мэдэгдэв.

Дээд шугам

Пүрэв гарагт Uber гэж хэлсэн Энэ нь "кибер аюулгүй байдлын хэрэг явдал"-ыг шалгаж байсан бөгөөд хакерууд компанийн дотоод мэдээллийн санг эвдсэн гэж мэдэгдсэний дараа хууль сахиулах байгууллагад мэдэгдсэн нь чухал мэдээлэл, тэр дундаа хэрэглэгчийн мэдээлэлд өртөх эрсдэлтэй.

Гол баримтууд

Энэхүү зөрчлийг анх Slack мессежийн платформ дээр Uber-ийн ажилтнуудад илгээсэн дотоод мессежээр илчилсэн бөгөөд тэнд үл мэдэгдэх хаяг нь "Би хакер бөгөөд uber мэдээлэл алдагдлаа" гэж бичжээ.

Хакерын сэжигтэн "и-мэйл, үүлэн хадгалах сан, кодын хадгалах газар"-ын зургуудыг хуваалцжээ. нь Нью-Йорк Таймс болон кибер аюулгүй байдлын зарим судлаачид.

Slack дээрх хакерын мессежийн дэлгэцийн агшинг анхандаа хошигнол гэж үзсэн бололтой, Uber-ийн ажилчид хэд хэдэн эможигоор хариу үйлдэл үзүүлсэн байна. дэлгэцийн зураг VX-Underground онлайн хортой программ мэдээллийн сан хуваалцсан.

дагуу Times, Uber-ийн ажилчдаас Slack-ийг ашиглахаа болихыг хүссэн бөгөөд бусад дотоод харилцаа холбооны сувгууд хаагдсан бололтой.

Юга лабораторийн аюулгүй байдлын инженер Сэм Карри, хакерын холбоо барьсан хүмүүсийн нэг. гэж хэлсэн дэлгэцийн агшинд Amazon дээр байрладаг Uber-ийн мэдээллийн сан болон Google-ийн үүлэн үйлчилгээ "бүрэн эвдэрсэн" болохыг харуулж байна.

Хакер нь нийгмийн инженерчлэлийн аргыг ашиглан Uber-ийн дотоод системд нэвтэрч, компанийн мэдээллийн технологийн ажилтны дүрд хувирч, ажилтнаа нэвтэрч орох үнэмлэхээ хуваалцахыг ятгасан гэж таамаглаж байна. Times тайлан нэмсэн.

Гайхах баримт

Зөрчлийн нэг хэсэг болохын хувьд хакерт байгаа бололтой хяналтаа авсан Uber-ийн HackerOne дансыг компани алдааны урамшууллын хөтөлбөртөө ашигладаг. Энэхүү программ нь аюулгүй байдлын судлаачдад өөрсдийн програм хангамж эсвэл мэдээллийн сан дахь аливаа сул талуудын талаар компанид мэдээлэхийн тулд мөнгө төлдөг.

Эх сурвалж: https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-database/