Encore une fois, les données Uber volées ont atterri sur le dark web

Brèves sur la cybersécurité B2B

Partager le post

Le prestataire de services de transport et fournisseur de produits alimentaires Uber a dû admettre à nouveau une perte de données, même si les données proviendraient d'un fournisseur tiers. Le hacker "UberLeaks" prétend avoir volé les données d'Uber et d'Uber Eats.  

Selon le portail bleepingcomputer, Uber a subi une nouvelle violation de données. Des données et des adresses e-mail d'employés, des rapports d'entreprise et des informations sur les actifs informatiques seraient apparus sur Internet. Selon Uber, cependant, les données ont été volées à un fournisseur tiers.

Hacker "UberLeaks" annonce les dates

Le compte UberLeaks a annoncé qu'il divulguerait des données Uber à un forum de piratage connu pour publier des violations de données. Il y affirme également les avoir volées à Uber et Uber Eats. Les données divulguées incluses à haute voix bleepingcomputer de nombreuses archives prétendant être du code source associé aux plates-formes de gestion des appareils mobiles (MDM) utilisées par Uber et Uber Eats et des services tiers.

Ce n'est qu'en septembre qu'Uber a officiellement perdu certaines données après un piratage réussi. Les nouvelles données devraient même contenir les données sur les employés de 77.000 XNUMX employés. Bien qu'Uber affirme que les données proviennent d'une source différente, les chercheurs en sécurité qui ont analysé la fuite ont déclaré à bleepingcomputer que les données divulguées sont liées aux informations internes de l'entreprise Uber et n'incluent aucun de ses clients.

Ce qu'en disent les experts

Ian McShane, vice-président de la stratégie loup arctique, partage son opinion sur les failles de sécurité et les cyberattaques de la chaîne d'approvisionnement, en particulier Uber : "Ces dernières années, nous avons constaté que les entreprises risquaient de plus en plus d'être soit la "cible" des cyberattaques, soit la "passerelle" des attaques de piratage contre d'autres organisations pour devenir dans la chaîne d'approvisionnement. Si le nouvel incident cybernétique d'Uber est en fait une violation de la gestion des appareils mobiles (MDM) par une société tierce et pas "seulement" un vol de données de connexion, on peut supposer que d'autres sociétés découvriront bientôt que leurs données sont tombées dans le mauvaises mains sans faute de leur part. Et je ne serais pas surpris si nous voyions plus d'incidents de cette nature au cours de la nouvelle année."

"Même si la gestion de tels incidents peut submerger les entreprises, l'événement Uber actuel est un rappel : les entreprises doivent avoir une connaissance approfondie de leur propre chaîne d'approvisionnement. Il est essentiel de minimiser les doublons et de réduire les cyber-risques en procédant à un examen minutieux des fournisseurs et de leurs organisations associées. L'évaluation des risques des fournisseurs est un aspect important des efforts de sécurité de toute organisation et doit être une priorité en 2023. »

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus