在青少年黑客入侵Uber內部系統後 該公司員工最初認為這是一個玩笑


在有報道稱Uber公司的內部系統遭入侵後,該公司表示正在調查一起“網絡安全事件”。這名18歲的黑客稱,他們擁有公司工具的管理員權限,包括Slack、亞馬遜網絡服務和Google雲平臺。《紐約時報》報道說,這傢打車公司已經關閉包括Slack在內的多個內部系統,同時對該漏洞進行調查。

當The Verge聯系評論時,Uber公司的一位發言人拒絕回答其他問題,並指出其在Twitter上的聲明。“我們目前正在應對一起網絡安全事件。我們正在與執法部門聯系,一旦有新的消息,我們將在這裡發佈。”

黑客似乎通過在該公司的內部Slack系統上發佈信息,讓Uber的員工知道自己。“我宣佈我是一名黑客,Uber遭遇數據泄露,”Twitter上流傳的信息截圖寫道。這名黑客隨後列出他們所說的公司機密信息,並發佈一個標簽,稱Uber向其司機支付的費用過低。

《華盛頓郵報》報道說,許多Uber員工最初似乎認為這是一個笑話。員工對該帖子的回應包括警笛和爆米花等輕松的表情符號,以及“它正在發生”的GIF。一位不願透露姓名的Uber員工告訴Yuga實驗室的安全工程師Sam Curry,員工在與黑客互動時,以為他們在開一個玩笑。

據《華盛頓郵報》報道,"很抱歉這麼掃興,但我認為 IT 部門在處理違規行為時會欣賞更少的模因",一位員工的回復是這樣寫的。

這名黑客向《紐約時報》聲稱自己18歲,並告訴《華盛頓郵報》,他們入侵Uber是為好玩,並考慮泄露該公司的源代碼。在與網絡安全研究員Corben Leo的談話中,他們還聲稱通過社交工程從一名員工那裡獲得的登錄憑證進入Uber的系統,這使他們能夠進入公司的內部VPN。從那裡,他們在Uber的內部網絡上發現PowerShell腳本,其中包含訪問管理憑證,據稱這使得他們能夠侵入Uber的AWS和G Suite賬戶。

Curry對《紐約時報》說:“從表面上看,這完全是一次妥協。看起來也許他們是這個進入Uber的孩子,不知道該怎麼做,正在享受生活的樂趣。”


相關推薦

2022-09-16

名工人的賬戶後能在該公司的Slack上發佈信息。據解,該黑客隨後進入Uber的其他內部系統並在一個內部頁面上發佈一張露骨的照片。他利用同一被入侵的Slack賬戶傳播一條信息,稱該公司遭受重大數據泄露。為防止任何進一步的

2022-09-20

上周Uber遭受黑客攻擊,曾暫時關閉內部通信系統,本周一,Uber宣稱這名黑客與Lapsus$黑客組織有關。按照Uber的說法,黑客並沒有偷走任何用戶賬戶信息,也沒有獲得存儲敏感信息的數據庫。Uber說:“攻擊者曾入侵幾個內部系統

2022-09-24

方發佈公告稱,其在牛津郡逮捕一名涉嫌黑客攻擊的17歲青少年,並表示他已被拘留。不過警方拒絕透露本次逮捕是否涉及近期轟動業界的R星遊戲源碼泄露、或Uber網絡攻擊事件有關。今年春季,倫敦警方還曾在調查Lapsus$黑客組

2022-09-26

26日消息,科技公司以技術著稱,本應該最懂得如何對抗黑客。但是一連串的黑客攻擊事件表明,就連這些科技大廠也存在薄弱環節,尤其是人。就在最近,打車巨頭Uber和《盜獵車手6》遊戲開發商RockstarGames都披露影響其運營的

2024-03-09

微軟今年早些時候披露,俄羅斯國傢支持的黑客一直在監視其高級領導團隊一些成員的電子郵件賬戶。現在,微軟披露,這次攻擊來自SolarWinds攻擊背後的同一個組織,在微軟所稱的持續攻擊中,一些源代碼也被竊取。"最近

2024-04-03

yReviewBoard)的一份新報告發現,去年微軟本可以阻止中國黑客通過其微軟Exchange在線軟件入侵美國政府的電子郵件。該事件被描述為微軟"一連串的安全失誤",使中國國傢支持的黑客能夠訪問22個組織的在線電

2022-09-19

全球遊戲玩傢盼八年的GTA6,恐怕又要延期。黑客一次性放出90段遊戲泄露視頻,已在各大平臺瘋傳,官方刪都刪不過來。這件事的影響力不隻在遊戲圈,也受到大量主流媒體、商業媒體關註——涉及的遊戲開發商Rockstar Games(簡

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2022-09-17

周四曝光的黑客攻擊事件,迫使網約車服務公司Uber將內部的多個系統下線,並且波及其托管在Slack、AWS和GoogleCloud上的多個雲平臺。官方宣稱,其正在深入調查這名自稱18歲的黑客,是如何獲得其內部工具的管理員訪問權限的。

2022-09-19

據報道,2016年,美國網約車巨頭Uber發生重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的餘波。然而日前,Uber再一次爆出攻擊事件,再度陷入網絡安全的泥潭。上周四,一名黑客獲得Uber一位員工的Slack(企業聊天平

2022-08-26

戶數超過3300萬的密碼管理軟件公司LastPass表示,最近一名黑客在侵入其系統後竊取源代碼和專有信息。該公司在周四的一篇博客文章中表示,公司認為沒有任何密碼被盜,用戶不需要采取行動來保護他們的賬戶。一項調查發現未

2023-12-02

球頂級的核實驗室,最近遭遇不小的麻煩——數據庫遭到黑客攻擊,員工信息被扒個底掉。而比頂級實驗室被黑更離譜的,是這傢黑客組織提出的條件:隻要你們同意研究怎麼創造出貓娘,我們就刪掉帖子。宣稱攻擊這傢實驗室

2023-03-02

特就出現過技術故障。大約三年前,平臺遭受一次攻擊,黑客竊取到很多明星、政客以及億萬富翁的個人賬戶,馬斯克也在其中。一年前,推特聯合創始人、時任首席執行官傑克·多西(Jack Dorsey)的賬戶被黑客入侵,發送一些有不

2023-03-24

老萊在視頻中表示,黑客並沒有通過攻擊手段獲得他們頻道的密碼或是設法獲得他們雙重認證的驗證碼。他們繞過這些,而是盜取一個類似Cookie的名為“SessionToken”的瀏覽器存檔。團隊中的一位員工被黑客假裝成合作夥伴郵件欺