Uber 聲稱其黑客攻擊是由 Lapsus$ 實施的,該組織是微軟和 T-Mobile 攻擊的幕後黑手。
Uber 仍在報告最近的黑客攻擊事件。每個人似乎都在指責 Lapsus$ 組織。這是一個新的例子,即使是科技巨頭也可能被黑客攻擊。
Uber 相信它能夠識別上週黑客攻擊背後的團隊,並且該團隊的名字聽起來很熟悉。在一份有關此次攻擊的聲明中,Uber 解釋說,攻擊者與 Lapsus$ 有關,該黑客組織此前曾攻擊過微軟、三星和 T-Mobile 等公司。據 Uber 稱,同一組織可能是 Rockstar 黑客事件的幕後黑手,該黑客事件洩露了《俠盜獵車手 VI》的大量內容。
Uber 仍在報告最近的黑客攻擊事件
攻擊者如何能夠訪問 Uber 的內部系統也變得越來越清楚。據稱,他們在暗網上購買了承包商憑證數據,這些數據通過受惡意軟件感染的計算機暴露。雙因素身份驗證最初阻止了攻擊者被黑客攻擊,但承包商接受了身份驗證請求,這足以幫助黑客入侵員工帳戶,然後使用和濫用 Google Workspace 和 Slack 等企業應用程序。
每個人似乎都責怪 Lapsus $ 集團
Uber 表示,黑客沒有訪問任何包含公共數據或用戶帳戶的系統。數據庫也沒有受到影響。雖然官員們確實破壞了 Uber 的漏洞發現賞金計劃,但與此案相關的所有漏洞報告都被註冊為“已修復”。Uber 通過限制對受感染帳戶的訪問、暫時禁用工具和重置對服務的訪問來遏制黑客攻擊。還特別注意尋找任何異常活動。
甚至科技巨頭也可能被黑客攻擊的新例子
這一新的事件聲明表明,Uber 造成的損失相對有限。然而,這也表明 Lapsus$ 儘管最近被捕,但仍在對知名目標進行黑客攻擊。它還凸顯了這樣一個事實:大型科技公司仍然容易受到黑客攻擊。在這種情況下,承包商的錯誤足以破壞 Uber 的所有運營。
發佈留言