Uber遭遇重大網絡安全漏洞,現正在調查中


據報道,打車服務Uber遭受一次重大的網絡安全攻擊,一些內部通信系統和工程系統受到影響並被關閉。該公司在一條推文中確認這一漏洞。Uber沒有透露事件的細節信息也沒有透露是否有用戶數據被泄露,但確認網絡犯罪分子在泄露一名工人的賬戶後能在該公司的Slack上發佈信息。

據解,該黑客隨後進入Uber的其他內部系統並在一個內部頁面上發佈一張露骨的照片。他利用同一被入侵的Slack賬戶傳播一條信息,稱該公司遭受重大數據泄露。

為防止任何進一步的損害,Uber指示其員工不要使用Slack。除此之外,其他內部系統也被禁止訪問。該公司表示,在一名黑客跟記者和安全研究人員分享他們侵入其計算機系統的證據後它正在調查一起網絡安全事件。

Uber Comms Twitter的官員發推文稱:“我們目前正在應對一起網絡安全事件。我們正在跟執法部門聯系,一旦有新的消息,我們將在這裡發佈。”

實際上這不是這傢打車公司出現的第一次漏洞。它在2016年遭受一次類似的攻擊。該漏洞當時影響5700萬名乘客和司機。該公司因未能完全披露該事件並向黑客支付10萬美元以隱藏該事件而受到審查。該事件一直到2017年底才被公眾所知。


相關推薦

2022-09-19

務來自一些“正義黑客”,這些黑客會發現互聯網公司的安全漏洞,而廠商則支付一定的獎金獲取漏洞信息,鞏固平臺安全。Uber也擁有在HackerOne的賬號。多位網絡安全專傢對美國一傢財經媒體表示,他們判斷,周四新發生的黑

2023-03-01

美國法警署(USMS)表示,它受到勒索軟件的攻擊,暴露敏感的執法數據,包括屬於調查對象的個人信息。美國法警局是美國司法部的一個部門,負責開展與聯邦司法系統有關的所有執法活動,例如運營聯邦證人保護計劃和運送

2022-09-16

息,讓Uber的員工知道自己。“我宣佈我是一名黑客,Uber遭遇數據泄露,”Twitter上流傳的信息截圖寫道。這名黑客隨後列出他們所說的公司機密信息,並發佈一個標簽,稱Uber向其司機支付的費用過低。《華盛頓郵報》報道說,

2022-09-17

Uber 客戶和司機的機密數據被泄露。Uber 最近承認有掩蓋遭遇黑客攻擊事件的行為,並且與美國司法部達成和解,以免於刑事起訴。時任首席安全官 Joe Sullivan 被指認為同謀,後因試圖向聯邦貿易委員會(FTC)和公司管理層隱瞞

2022-09-24

道稱,這份公告發佈於兩起據信與 Lapsus$ 黑客組織有關的安全漏洞攻擊幾天後。早前受“網絡入侵”和 Uber 安全漏洞的影響,導致受害企業內部有多套系統被迫離線。而 R 星的《GTA 6》早期代碼與遊戲畫面泄露事件,也在業內造

2022-07-25

位的用戶隱私保護計劃。據悉,檢方仍將對Uber當時擔任網絡安全一把手的高管蘇利文(Stephanie Hinds )提出控罪,罪名有關他在隱瞞黑客攻擊事件中所扮演的角色。在對這位前高管的指控中,Uber也向檢方提供配合。對於這一報道

2024-03-02

交通和能源網絡為目標,采用高度復雜的偵察技術來測試安全漏洞並評估網絡的數字鎖。澳大利亞安全情報組織(ASIO)負責人提到電信運營商 Optus 在 2023 年 11 月遭遇的重大網絡中斷事件,並表示如果多個運營商成為攻擊目標,

2022-10-20

據TechCrunch報道,上個月,在國際同工同酬日,國際勞工組織(ILO)組織透露,全球女性的平均工資比男性低20%左右。黑人和西班牙裔女性的這種薪酬差距甚至更大,發現黑人女性的收入比白人男子低63%以上,西班牙裔或拉丁裔

2022-09-26

《盜獵車手6》遊戲開發商RockstarGames都披露影響其運營的重大黑客攻擊事件。今年,已經有多傢公司成為黑客攻擊的受害者,其中包括目前世界上一些最擅長技術的公司,例如芯片巨頭英偉達、身份驗證公司okta。薄弱的“護城河

2023-11-08

電話。網絡故障令Optus再受打擊,該公司去年遭受過一次重大網絡攻擊。新加坡電信股價周三在新加坡股市一度下跌5.2%,該股此前連續五天上漲。

2023-02-11

奧克蘭市證實有關其網絡被勒索軟件攻擊的報道,此前網上出現一些機構在周四出現系統問題的傳言。市政府官員沒有回應評論請求,但在周五下午發表一份聲明,稱勒索軟件攻擊始於周三晚上。"信息技術部正在與執法部門

2022-07-24

易委員會報告 2016 年 11 月的黑客行為,盡管當時該機構正在調查這傢網約車公司的數據安全性。舊金山的美國檢察官斯蒂芬妮·海因茲 (Stephanie Hinds) 表示,在任命新的執行領導層之後,Uber 等大約一年才報告違規行為,該領導層

2022-07-06

但是從此前印度相關部門的動作來看,中國手機企業正在遭遇有史以來最嚴厲的調查。印度政府部門早在今年4月就對vivo啟動關於“所有權架構和財務報告方面是否存在重大違規行為”的調查,不過一直未披露有關調查的具體內

2022-08-12

全防護形勢也正變得更加復雜。Kim Zetter 以 Colonial Pipeline 遭遇的黑客攻擊舉例稱:在計算機系統被勒索軟件挾持後,Colonial 迅速支付數百萬美元的贖金。但是這筆灰色交易,也讓那些認為石油和天然氣管道運營商‘會有充分的數