Uber saldırıya uğradı: dahili sistemlere erişim ve çalınan güvenlik açığı raporları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Ulaşım hizmeti sağlayıcısı Uber, 18 yaşındaki şüpheli bir bilgisayar korsanının HackerOne'dan güvenlik açığı raporları indirdiği ve şirketin dahili sistemlerinin, e-posta panosunun ve Slack sunucusunun ekran görüntülerini paylaştığı bir siber saldırıya maruz kaldı.

Bilgisayar korsanı tarafından paylaşılan ekran görüntüleri, şirketin güvenlik yazılımı ve Windows etki alanı da dahil olmak üzere Uber'in kritik BT sistemlerinin çoğuna tam erişimi gösteriyor gibi görünüyor.

Uber saldırganının tam erişimi vardı

Saldırgan ayrıca, çalışanlara şirketin saldırıya uğradığını söyleyen mesajlar göndermek için kullandığı Uber Slack sunucusunu da hackledi. Bununla birlikte, Uber'in Slack'inden alınan ekran görüntüleri, çalışanlar gerçek bir siber saldırının gerçekleştiğinden habersiz olduklarından, bu duyuruların başlangıçta memler ve şakalarla karşılandığını gösteriyor.

Bloodingcomputer'a göre, Uber o zamandan beri saldırıyı onayladı ve kolluk kuvvetleriyle temas halinde olduklarını ve mevcut olduğunda ek bilgiler yayınlayacaklarını tweetledi. “Şu anda bir siber güvenlik olayına müdahale ediyoruz. Uber Communications hesabı tweet attı, kolluk kuvvetleriyle iletişim halindeyiz ve daha fazla güncelleme mevcut olduğunda burada yayınlayacağız."

Resmi Uber açıklaması yok

Arctic Wolf'un stratejiden sorumlu başkan yardımcısı Ian McShane, Uber hack'i hakkında şunları söylüyor: "Henüz resmi bir açıklama yapılmamakla birlikte, siber saldırının sorumluluğunu üstlenen bir kişi, ilk erişimin sosyal olarak tasarlandığını ve hiçbir şeyden şüphelenmeyen bir Uber çalışanı tarafından temasa geçildiğini belirtiyor. ona teknik destek kılığında ve şifreyi sıfırladı. Saldırgan daha sonra Uber ağına daha fazla erişim elde etmek için kurumsal VPN'e bağlanabildi. Bunu yaparken, bir ağ paylaşımında açık metin olarak depolanan yönetici kimlik bilgileri biçiminde altını vurmuş görünüyor.

Bu saldırı için giriş engelinin oldukça düşük olduğu ortaya çıktı. Saldırı, saldırganların MSFT çalışanlarının kimliğine büründüğü ve son kullanıcıları keylogger'lar veya uzaktan erişim araçları yüklemeleri için kandırdığı saldırıya benzer. Kazandıklarını iddia ettikleri erişim göz önüne alındığında, saldırganın zorla fidye almaya çalışmamasına şaşırdım. Sadece 'eğlenceli' bir hareketmiş gibi görünüyor."

Hata ödül programına erişim?

Şu anda saldırıyla ilgili kesin bir açıklama yok. Çeşitli medya, Uber hesabının çok faktörlü kimlik doğrulama ile korunduğunu bildiriyor. Saldırganın bir MFA yorgunluk saldırısı kullandığı ve çalışanı MFA talebini kabul etmeye ikna etmek için Uber'in BT desteği gibi davrandığı iddia edildi. New York Times'a göre hacker'ın saldırı sonucunda Uber veritabanlarına ve kaynak koduna erişimi olduğu söylendi.

Hepsinden kötüsü, saldırganın bilet sistemini ve dolayısıyla bug bounty programının güvenlik açığı raporlarını kopyaladığı varsayımıdır. Bu doğru olsaydı, Uber'in her an yeni bir saldırı beklemesi ve bulunan boşlukları son derece hızlı bir şekilde kapatması gerekirdi. Çünkü saldırgan Darknet üzerinde bu bilgileri hızlı bir şekilde paraya çevirebilir. Uzmanlar muhtemelen şimdiden uygun teklifleri arıyordur.

Daha fazlası kanamabilgisayar.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku