Τα συστήματα υπολογιστών που ανήκουν στον κολοσσό της Uber φαίνεται να έχουν γίνει στόχος χάκερ σε κάτι που θα μπορούσε να είναι μια σοβαρή παραβίαση ασφάλειας. Η εταιρεία ανέφερε το απόγευμα της Πέμπτης ότι επικοινώνησε με τις αρχές επιβολής του νόμου αφού έμαθε για αυτό που περιέγραψε ως «περιστατικό ασφάλειας στον κυβερνοχώρο».
Σε tweet που αναρτήθηκε περίπου στις 9:30 μ.μ. ET, η Uber είπε: «Απαντάμε αυτήν τη στιγμή σε ένα περιστατικό ασφάλειας στον κυβερνοχώρο. Είμαστε σε επαφή με τις αρχές επιβολής του νόμου και θα δημοσιεύσουμε επιπλέον ενημερώσεις εδώ μόλις καταστούν διαθέσιμες».
Προτεινόμενα βίντεο
Αυτήν τη στιγμή ανταποκρινόμαστε σε ένα περιστατικό κυβερνοασφάλειας. Είμαστε σε επαφή με τις αρχές επιβολής του νόμου και θα δημοσιεύσουμε επιπλέον ενημερώσεις εδώ μόλις γίνουν διαθέσιμες.
— Uber Comms (@Uber_Comms) 16 Σεπτεμβρίου 2022
ΕΝΑ Νιου Γιορκ Ταιμς Η έκθεση ανέφερε ότι μόλις η Uber έμαθε για την παραβίαση της Πέμπτης, η εταιρεία έβγαλε εκτός σύνδεσης ορισμένα εσωτερικά συστήματα υπολογιστών της, ενώ προσπάθησε να προσδιορίσει τι ακριβώς είχε συμβεί.
Σύμφωνα με την NYT, οι εργαζόμενοι στα γραφεία της Uber έλαβαν ένα μήνυμα μέσω του εσωτερικού συστήματος ανταλλαγής μηνυμάτων της εταιρείας με τη δυσοίωνη ειδοποίηση: «Ανακοινώνω ότι είμαι χάκερ και η Uber υπέστη παραβίαση δεδομένων».
Στη συνέχεια, ο χάκερ κατονόμασε μια σειρά από εσωτερικές βάσεις δεδομένων που ισχυρίστηκαν ότι είχαν παραβιάσει. Το μήνυμα φέρεται να στάλθηκε από λογαριασμό υπαλλήλου της Uber στον οποίο ο χάκερ είχε καταφέρει να αποκτήσει πρόσβαση.
Δύο εργαζόμενοι που είχαν γνώση του συμβάντος είπαν στους NYT ότι έλαβαν εντολή από τη διοίκηση να σταματήσουν να χρησιμοποιούν το λογισμικό ανταλλαγής μηνυμάτων, σύμφωνα με πληροφορίες τη δημοφιλή πλατφόρμα Slack. Διαπίστωσαν επίσης ότι δεν μπόρεσαν να αποκτήσουν πρόσβαση σε άλλα εσωτερικά συστήματα που διαχειρίζεται η Uber.
Η Uber δεν έχει δώσει ακόμη λεπτομέρειες σχετικά με το περιστατικό ασφάλειας στον κυβερνοχώρο, αλλά αναμένεται να το κάνει μόλις ολοκληρώσει την αρχική της έρευνα.
Με την εταιρεία να διατηρεί τα προσωπικά δεδομένα ενός τεράστιου αριθμού αναβατών και οδηγών, θα υπάρχουν ανησυχίες ότι ο χάκερ κατάφερε να κλέψει πολλές από αυτές τις πληροφορίες.
Το περιστατικό έρχεται έξι χρόνια αφότου η Uber υπέστη σοβαρή παραβίαση δεδομένων που είδε χάκερ nab δεδομένα που συνδέονται με 57 εκατομμύρια χρήστες, συμπεριλαμβανομένων 7 εκατομμυρίων οδηγών.
Η εταιρεία ridesharing επικρίθηκε έντονα για τον τρόπο με τον οποίο χειρίστηκε το περιστατικό αφού αποδείχθηκε ότι είχε κρατήσει μυστικό το hack για περισσότερο από ένα χρόνο. Ακόμη πιο ανησυχητικό, υπό τον πρώην CEO της Travis Kalanick, η Uber προσπάθησε να καλύψει το περιστατικό προσφέροντας στον χάκερ 100.000 δολάρια για να καταστρέψει τα κλεμμένα δεδομένα.
Χάκερ στόχευσαν επίσης την Uber τον Σεπτέμβριο του 2014, κλέβοντας πληροφορίες για 50.000 οδηγούς και τα αυτοκίνητά τους. Η εταιρεία δεν είπε σε κανέναν για την παραβίαση παρά μόνο πέντε μήνες αργότερα.
Αυτή τη φορά, ωστόσο, η Uber φαίνεται πρόθυμη να δείξει ότι έχει αλλάξει τρόπους, στέλνοντας γρήγορα tweet σχετικά με το περιστατικό αμέσως αφού το έμαθε. Ωστόσο, αυτό θα είναι ψυχρή άνεση για τους αναβάτες και τους οδηγούς του, εάν διαπιστωθεί ότι τα δεδομένα τους έχουν κλαπεί.
Η Uber πρόσφερε αυτήν την ενημέρωση το Σάββατο 17 Σεπτεμβρίου:
«Δεν έχουμε στοιχεία ότι το περιστατικό αφορούσε πρόσβαση σε ευαίσθητα δεδομένα χρήστη (όπως το ιστορικό ταξιδιού). Όλες οι υπηρεσίες μας, συμπεριλαμβανομένων των Uber, Uber Eats, Uber Freight και της εφαρμογής Uber Driver είναι λειτουργικές. Όπως κοινοποιήσαμε χθες, έχουμε ενημερώσει τις αρχές επιβολής του νόμου. Τα εσωτερικά εργαλεία λογισμικού που καταργήσαμε προληπτικά χθες επιστρέφουν στο διαδίκτυο σήμερα το πρωί."
Πρόσθεσε ότι οι προσπάθειες έρευνας και αντίδρασης συνεχίζονται.
Συστάσεις των συντακτών
- Οι χάκερ προσποιούνται ότι είναι εταιρεία κυβερνοασφάλειας για να κλειδώσουν ολόκληρο τον υπολογιστή σας
- Τα robotaxis της Waymo έρχονται στην εφαρμογή ridesharing της Uber
- Ο κινεζικός γίγαντας του Διαδικτύου θα κυκλοφορήσει τη δική του έκδοση του ChatGPT, αναφέρει η έκθεση
- Τα τυπογραφικά λάθη μπορούν να σας παραβιάσουν στην πιο πρόσφατη απειλή για την ασφάλεια στον κυβερνοχώρο
- Αναβάτες Uber, έρχονται διαφημίσεις βίντεο στο αυτοκίνητο
Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.