التكنولوجيا

تحقق أوبر في هجوم إلكتروني على بنيتها التحتية

اوبر (اوبر) تقول إنها تحقق في “حادث أمن إلكتروني” محتمل على الرغم من التقارير التي تتحدث عن وجود خلل في الأنظمة الداخلية للشركة. وفقًا للتقارير ، ادعى متسلل يبلغ من العمر 18 عامًا أنه تمكن من الوصول إلى أدوات الشركة ، بما في ذلك Amazon Web Services ونظام Google السحابي.

خدمة رفيق السفر عبر الإنترنت من أوبر في بيان أن بواسطة حساب Twitter الخاص بك نشر ، كتب:

“نحن نتابع حادثة تتعلق بالأمن السيبراني ونتواصل مع سلطات إنفاذ القانون وسننشر المزيد من المعلومات عندما تصبح متاحة.”

ذكرت صحيفة نيويورك تايمز أن أوبر قامت بتعطيل العديد من أنظمتها الداخلية ، بما في ذلك Slack ، أثناء التحقيق في الاختراق.

اهده لب  ألغت Apple بهدوء قرار إصدار Mac Pro بشريحة M1 في الأشهر الأخيرة

المخترق المراهق لأوبر

يبدو أن المخترق قد قدم نفسه لموظفي أوبر عن طريق إرسال رسالة على نظام Slack الداخلي. في لقطات من هذه الرسالة كتب المخترق المنشور على Twitter: “أقر بأنني متسلل وأن أوبر تعرضت لخرق في البيانات”. استمرارًا لهذه الرسالة ، تم توضيح أن بعض المعلومات السرية الخاصة بالشركة قد تمت سرقتها ، ويقول المتسلل ، باستخدام الهاشتاج ، إن أوبر تدفع لسائقيها أموالًا أقل.

اهده لب  تعليم الإنسان الآلي العادي القيام بالأعمال المنزلية بتقليد البشر

لاحظت صحيفة واشنطن بوست في تقريرها أن رسالة سلاك الخاصة بالمخترق كانت غبية للغاية لدرجة أن العديد من موظفي أوبر اعتقدوا أنها كانت مزحة في البداية! قال المتسلل لصحيفة نيويورك تايمز إنه كان يبلغ من العمر 18 عامًا وأخبر صحيفة واشنطن بوست أنه اخترق أوبر من أجل المتعة وكان يفكر في الكشف عن شفرة مصدر الشركة.

اهده لب  زيادة أسعار PlayStation 5 في الأسواق العالمية + قائمة الأسعار

في محادثة مع باحث الأمن السيبراني Corben Leo ، ادعى المتسلل (أو المتسللين) أيضًا أنه تمكن من الوصول إلى أنظمة Uber من خلال معلومات تسجيل دخول الموظف ، وفي النهاية إلى VPN الداخلي للشركة. ثم عثروا على نصوص PowerShell النصية على شبكة الإنترانت الخاصة بأوبر والتي أساءت إلى حسابات AWS و G Suite الخاصة بالشركة.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.

زر الذهاب إلى الأعلى