Uber afirma que el hackeo fue realizado por Lapsus$, el grupo detrás de los ataques de Microsoft y T-Mobile.

Uber afirma que el hackeo fue realizado por Lapsus$, el grupo detrás de los ataques de Microsoft y T-Mobile.

Uber todavía informa sobre su reciente pirateo. Todo el mundo parece culpar al grupo Lapsus$. Un nuevo ejemplo de que incluso los gigantes tecnológicos pueden ser pirateados.

Uber cree que pudo identificar al equipo detrás del hackeo de la semana pasada, y el nombre del grupo te resultará familiar. En un comunicado sobre el ataque, Uber explica que el atacante está vinculado a Lapsus$ , un grupo de hackers que ha atacado previamente a empresas como Microsoft, Samsung y T-Mobile. Según Uber, el mismo grupo puede estar detrás del hackeo de Rockstar que filtró una gran cantidad de contenido de Grand Theft Auto VI.

Uber sigue informando sobre su reciente hackeo

También está cada vez más claro cómo los atacantes pudieron acceder a los sistemas internos de Uber. Supuestamente compraron datos de credenciales de contratistas en la web oscura después de que fueron expuestos a través de una computadora infectada con malware. La autenticación de dos factores inicialmente evitó que el atacante fuera pirateado, pero el contratista aceptó la solicitud de autenticación, que fue suficiente para ayudar al pirata informático a comprometer las cuentas de los empleados y luego usar y abusar de aplicaciones corporativas como Google Workspace y Slack.

Todos parecen culpar al grupo Lapsus $

Uber dijo que los piratas informáticos no obtuvieron acceso a ningún sistema que contenga datos públicos o cuentas de usuario. La base de datos tampoco se vio afectada. Si bien los funcionarios comprometieron el programa de recompensas de búsqueda de errores de Uber, todos los informes de vulnerabilidad relacionados con el caso se registraron como «arreglados». Uber contuvo el ataque restringiendo el acceso a las cuentas comprometidas, deshabilitando herramientas temporalmente y restableciendo el acceso a los servicios. También se prestó especial atención a la búsqueda de cualquier actividad inusual.

Un nuevo ejemplo de que incluso los gigantes tecnológicos pueden ser pirateados

Esta nueva declaración de incidente sugiere que el daño causado por Uber es relativamente limitado. Sin embargo, también indica que Lapsus$ todavía está pirateando objetivos de alto perfil a pesar de los arrestos recientes. También destaca el hecho de que las grandes empresas tecnológicas siguen siendo vulnerables a la piratería. En este caso, el error del contratista fue suficiente para socavar todas las operaciones de Uber.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *