在青少年黑客入侵Uber内部系统后 该公司员工最初认为这是一个玩笑

VSole2022-09-16 16:04:58

当The Verge联系评论时,Uber公司的一位发言人拒绝回答其他问题,并指出其在Twitter上的声明。“我们目前正在应对一起网络安全事件。我们正在与执法部门联系,一旦有新的消息,我们将在这里发布。”

黑客似乎通过在该公司的内部Slack系统上发布信息,让Uber的员工知道了自己。“我宣布我是一名黑客,Uber遭遇了数据泄露,”Twitter上流传的信息截图写道。这名黑客随后列出了他们所说的公司机密信息,并发布了一个标签,称Uber向其司机支付的费用过低。

《华盛顿邮报》报道说,许多Uber员工最初似乎认为这是一个笑话。员工对该帖子的回应包括警笛和爆米花等轻松的表情符号,以及“它正在发生”的GIF。一位不愿透露姓名的Uber员工告诉Yuga实验室的安全工程师Sam Curry,员工在与黑客互动时,以为他们在开一个玩笑。

据《华盛顿邮报》报道,"很抱歉这么扫兴,但我认为 IT 部门在处理违规行为时会欣赏更少的模因",一位员工的回复是这样写的。

这名黑客向《纽约时报》声称自己18岁,并告诉《华盛顿邮报》,他们入侵Uber是为了好玩,并考虑泄露该公司的源代码。在与网络安全研究员Corben Leo的谈话中,他们还声称通过社交工程从一名员工那里获得的登录凭证进入了Uber的系统,这使他们能够进入公司的内部VPN。从那里,他们在Uber的内部网络上发现了PowerShell脚本,其中包含访问管理凭证,据称这使得他们能够侵入Uber的AWS和G Suite账户。

Curry对《纽约时报》说:“从表面上看,这完全是一次妥协。看起来也许他们是这个进入Uber的孩子,不知道该怎么做,正在享受生活的乐趣。”

黑客uber
本作品采用《CC 协议》,转载必须注明作者和本文链接
当The Verge联系评论时,Uber公司的一位发言人拒绝回答其他问题,并指出其在Twitter上的声明。“我宣布我是一名黑客Uber遭遇了数据泄露,”Twitter上流传的信息截图写道。这名黑客随后列出了他们所说的公司机密信息,并发布了一个标签,称Uber向其司机支付的费用过低。《华盛顿邮报》报道说,许多Uber员工最初似乎认为这是一个笑话。这名黑客向《纽约时报》声称自己18岁,并告诉《华盛顿邮报》,他们入侵Uber是为了好玩,并考虑泄露该公司的源代码。
不过GTA6的源代码“目前暂时不会公开售卖”。而ANCAP的官方人员对媒体表示,他们已经知道这件事情,并对此展开调查。目前特斯拉官方尚未对可疑代码做出解释。
9月15日,一名黑客侵入了一名优步员工的办公通讯应用 Slack,发布了如上信息。优步已在事发后第一时间报警。虽然目前尚不清楚黑客的具体动机,但据悉,这名黑客是一名年仅18岁的少年,利用社会工程学及MFA疲劳攻击成功打破了这家巨头的安全防线。MFA 疲劳攻击是指向目标发出重复的验证请求,直到受害者厌倦并接受。事发后,公司向黑客支付了价值10万美元比特币,使得该事件在随后一年内并未被曝光。
美国司法部官员表示,前优步(Uber )首席执行官(CSO) Joe Sullivan就安全漏洞向管理层撒谎,并向黑客支付了巨款。 周四,优步前首席安全官因掩盖公司2016年的安全漏洞而被起诉,其间黑客窃取了5700万优步客户的个...
据报道,2016年,美国网约车巨头Uber发生了重大黑客攻击事件,该公司一直到现在还没有终结这一事件的余波。然而日前,Uber再一次爆出攻击事件,再度陷入了网络安全的泥潭。上周四,一名黑客获得了Uber一位员工的Slack(企业聊天平台)账号,并获取了该公司在亚马逊和谷歌云计算平台的访问权限。
黑客入侵 Rockstar Game 的 Slack 服务器和 Confluence wiki 后,侠盗猎车手6 游戏视频和源代码被泄露。
CVE差强人意的原因
2023-01-12 21:55:29
在安全研究人员眼中,通用漏洞与暴露确实是个问题,但原因可能与大众所想的不太一样。攻击不是始于重大漏洞并不意味着攻击不会造成重大伤害。对公司而言最危险的漏洞CVSS得分可能只有5分,埋在一长串高分误报底下默默无闻。被泄凭证威胁更大被泄凭证对普通公司的威胁可能远大于十几个新CVE的总和,但很多公司并未设置发现自家凭证是否在暗网流传的任何规程。
其中一名少年甚至在被逮捕后还黑进了伦敦市警察局
泄露的数据有源代码、IT资产管理报告、数据销毁报告、Windows域登录名、电子邮件地址以及其他公司信息
频繁发生的车企勒索事件
VSole
网络安全专家