O Uber afirma que seu hack foi executado pelo Lapsus$, o grupo por trás dos ataques da Microsoft e da T-Mobile.
O Uber ainda está relatando seu hack recente. Todos parecem estar culpando o grupo Lapsus$. Um novo exemplo de que até gigantes da tecnologia podem ser hackeados.
O Uber acredita que conseguiu identificar a equipe por trás do hack da semana passada, e o nome do grupo parece familiar para você. Em nota sobre o ataque, a Uber explica que o atacante está ligado ao Lapsus$ , um grupo de hackers que já atacou empresas como Microsoft, Samsung e T-Mobile. De acordo com o Uber, o mesmo grupo pode estar por trás do hack da Rockstar que vazou muito conteúdo do Grand Theft Auto VI.
Uber ainda está relatando seu hack recente
Também está ficando mais claro como os invasores conseguiram obter acesso aos sistemas internos do Uber. Eles supostamente compraram dados de credenciais de contratados na dark web depois que foram expostos por meio de um computador infectado por malware. A autenticação de dois fatores inicialmente evitou que o invasor fosse hackeado, mas o contratado aceitou a solicitação de autenticação, o que foi suficiente para ajudar o hacker a comprometer as contas dos funcionários e, em seguida, usar e abusar de aplicativos corporativos como Google Workspace e Slack.
Todos parecem culpar o grupo Lapsus $
O Uber disse que os hackers não obtiveram acesso a nenhum sistema que contenha dados públicos ou contas de usuários. O banco de dados também não foi afetado. Embora os funcionários tenham comprometido o programa de recompensas de detecção de bugs do Uber, todos os relatórios de vulnerabilidade relacionados ao caso foram registrados como “consertados”. O Uber conteve o hack restringindo o acesso a contas comprometidas, desativando temporariamente as ferramentas e redefinindo o acesso aos serviços. Atenção especial também foi dada à busca de qualquer atividade incomum.
Um novo exemplo de que até gigantes da tecnologia podem ser hackeados
Esta nova declaração de incidente sugere que os danos causados pelo Uber são relativamente limitados. No entanto, também indica que o Lapsus$ ainda está hackeando alvos de alto perfil, apesar das prisões recentes. Também destaca o fato de que grandes empresas de tecnologia permanecem vulneráveis a hackers. Nesse caso, o erro da contratada foi suficiente para minar todas as operações da Uber.
Deixe um comentário