Mais uma vez, dados roubados do Uber foram parar na dark web

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O provedor de serviços de transporte e fornecedor de alimentos Uber teve que admitir uma perda de dados novamente, mesmo que os dados tenham vindo de um provedor terceirizado. O hacker “UberLeaks” afirma ter roubado os dados do Uber e do Uber Eats.  

Segundo o portal bleepingcomputer, o Uber sofreu uma nova violação de dados. Dados e endereços de e-mail de funcionários, relatórios de empresas e informações de ativos de TI apareceram na Internet. De acordo com o Uber, no entanto, os dados foram roubados de um provedor terceirizado.

Hacker “UberLeaks” anuncia datas

A conta do UberLeaks anunciou que vazará dados do Uber para um fórum de hackers conhecido por postar violações de dados. Ele também afirma que os roubou do Uber e do Uber Eats. Os dados vazados incluídos em voz alta biping computador vários arquivos que afirmam ser o código-fonte associado às plataformas de gerenciamento de dispositivos móveis (MDM) usadas pelo Uber e Uber Eats e serviços de terceiros.

Não foi até setembro que o Uber perdeu oficialmente alguns dados após um hack bem-sucedido. Os novos dados devem conter dados de funcionários de 77.000 funcionários. Embora a Uber afirme que os dados vieram de uma fonte diferente, os pesquisadores de segurança que analisaram o vazamento disseram ao bleepingcomputer que os dados vazados estão relacionados às informações internas da empresa da Uber e não incluem nenhum de seus clientes.

O que os especialistas dizem sobre isso

Ian McShane, vice-presidente de estratégia Lobo Ártico, compartilha sua opinião sobre violações de segurança e ataques cibernéticos na cadeia de suprimentos, especialmente Uber: “Nos últimos anos, vimos que as empresas correm cada vez mais o risco de serem o 'alvo' de ataques cibernéticos ou 'porta de entrada' para ataques de hackers em outras organizações para se tornarem na cadeia de abastecimento. Se o novo incidente cibernético do Uber for, na verdade, uma violação de gerenciamento de dispositivo móvel (MDM) por uma empresa terceirizada e não "apenas" um roubo de dados de login, pode-se supor que outras empresas logo descobrirão que seus dados caíram no mãos erradas sem culpa própria. E não ficaria surpreso se vermos mais incidentes dessa natureza no ano novo."

“Embora lidar com tais incidentes possa sobrecarregar as empresas, o atual evento da Uber é um lembrete: as empresas devem ter um conhecimento abrangente de sua própria cadeia de suprimentos. É fundamental minimizar a duplicação e reduzir o risco cibernético realizando um exame minucioso dos fornecedores e suas organizações associadas. A avaliação de risco do fornecedor é um aspecto importante dos esforços de segurança de qualquer organização e deve ser uma prioridade em 2023.”

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais