Çalınan Uber verileri yine karanlık ağa indi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Taşıma hizmeti sağlayıcısı ve gıda tedarikçisi Uber, verilerin üçüncü taraf bir sağlayıcıdan geldiği söylense bile yine veri kaybını kabul etmek zorunda kaldı. "UberLeaks" bilgisayar korsanı, verileri Uber ve Uber Eats'tan çaldığını iddia ediyor.  

Bleepingcomputer portalına göre, Uber yeni bir veri ihlali yaşadı. Çalışanların verileri ve e-posta adresleri, şirket raporları ve BT varlık bilgilerinin internette göründüğü söyleniyor. Ancak Uber'e göre, veriler üçüncü taraf bir sağlayıcıdan çalındı.

Hacker “UberLeaks” tarihleri ​​duyurdu

UberLeaks hesabı, Uber verilerini veri ihlalleri yayınlamasıyla bilinen bir bilgisayar korsanlığı forumuna sızdıracağını duyurdu. Ayrıca orada onları Uber ve Uber Eats'tan çaldığını iddia ediyor. Sızan veriler yüksek sesle dahil edildi bleepingcomputer Uber ve Uber Eats tarafından kullanılan mobil cihaz yönetimi (MDM) platformları ve üçüncü taraf hizmetleriyle ilişkili kaynak kodu olduğunu iddia eden çok sayıda arşiv.

Eylül ayına kadar Uber, başarılı bir saldırının ardından bazı verileri resmi olarak kaybetti. Yeni veriler, 77.000 çalışanın çalışan verilerini bile içermelidir. Uber, verilerin farklı bir kaynaktan geldiğini iddia etse de sızıntıyı analiz eden güvenlik araştırmacıları, bleepingcomputer'a sızan verilerin Uber'in şirket içi bilgileriyle ilgili olduğunu ve hiçbir müşterisini içermediğini söyledi.

Uzmanlar bu konuda ne diyor

Ian McShane, Stratejiden Sorumlu Başkan Yardımcısı Arktik Kurt, güvenlik ihlalleri ve özellikle Uber olmak üzere tedarik zinciri siber saldırıları hakkındaki görüşünü paylaşıyor: “Son yıllarda şirketlerin siber saldırıların 'hedefi' veya diğer kuruluşlara yönelik bilgisayar korsanlığı saldırıları için 'ağ geçidi' olma riskiyle karşı karşıya olduklarını gördük. tedarik zincirinde. Yenilenen Uber siber olayı, "yalnızca" oturum açma verilerinin çalınması değil, aslında üçüncü taraf bir şirket tarafından gerçekleştirilen bir mobil cihaz yönetimi (MDM) ihlaliyse, diğer şirketlerin de yakında verilerinin sisteme düştüğünü anlayacağı varsayılabilir. yanlış eller kendi hataları olmadan. Ve yeni yılda bu türden daha fazla olay görürsek şaşırmam."

"Bu tür olaylarla uğraşmak şirketleri bunaltabilse de, mevcut Uber etkinliği bir hatırlatma: şirketlerin kendi tedarik zincirleri hakkında kapsamlı bilgiye sahip olması gerekiyor. Tedarikçileri ve ilişkili kuruluşları kapsamlı bir şekilde inceleyerek tekrarı en aza indirmek ve siber riski azaltmak çok önemlidir. Satıcı risk değerlendirmesi, herhangi bir kuruluşun güvenlik çabalarının önemli bir yönüdür ve 2023'te bir öncelik olmalıdır."

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku