Uber辯稱無證據顯示其用戶賬戶在近期的黑客攻擊事件中被泄露


周四曝光的黑客攻擊事件,迫使網約車服務公司Uber將內部的多個系統下線,並且波及其托管在Slack、AWS和GoogleCloud上的多個雲平臺。官方宣稱,其正在深入調查這名自稱18歲的黑客,是如何獲得其內部工具的管理員訪問權限的。與此同時,Uber辯稱“無任何證據”表明其客戶的任何私人信息因這起內部計算機系統破壞事件而受到損害。

作為一項“預防措施”,上述內部軟件和工具曾於昨天下午緊急離線、並向執法部門進行通報。

不過在今早的一份新聲明中,該公司稱其所有產品 —— 包括網約車和 Uber Eats 送餐服務 —— 目前都已恢復運營狀態。

據悉,事件源於黑客在公司內部的 Slack 系統上發佈消息,並且向 Uber 員工自曝身份。

黑客宣稱 Uber 的數據遭到泄露,自己訪問該公司的機密信息、並得知 Uber 少付司機工資。

而後這位黑客在接受《紐約時報》記者采訪時稱,他設法搞到一個允許 Uber 員工訪問公司系統的密碼,然後冒充 IT 管理員實施社工騙局。

安全專傢指出,這次黑客攻擊似乎全面侵入 Uber 的系統。即便如此,Uber 當前仍不建議用戶主動對自己的賬號加以任何修改。

然而這並不是 Uber 首次成為黑客攻擊的受害者。比如在 2016 年 10 月發生的大規模網絡安全攻擊事件中,就有 5700 萬 Uber 客戶和司機的機密數據被泄露。

Uber 最近承認有掩蓋遭遇黑客攻擊事件的行為,並且與美國司法部達成和解,以免於刑事起訴。

時任首席安全官 Joe Sullivan 被指認為同謀,後因試圖向聯邦貿易委員會(FTC)和公司管理層隱瞞數據泄露事件而被指控翻蓋司法公正。

此外 Uber 首席執行官 Dara Khosrowshahi 剛剛在本月早些時候開庭的審判中表過態。


相關推薦

2022-09-16

黑客跟記者和安全研究人員分享他們侵入其計算機系統的證據後它正在調查一起網絡安全事件。Uber Comms Twitter的官員發推文稱:“我們目前正在應對一起網絡安全事件。我們正在跟執法部門聯系,一旦有新的消息,我們將在這裡

2022-09-15

頓的卡斯爾頓小學在其網站上宣佈,它也看到安全漏洞的證據。它說:“與此同時,如果你需要與你的學生的老師交談,請向他們發送電子郵件。”

2022-09-26

一發表的聲明中稱,公司沒有發現任何跡象表明黑客訪問用戶賬戶或Uber用於存儲敏感用戶信息的數據庫。這些黑客攻擊的共同點在於,他們通過欺騙目標公司內部人員或與目標公司關系密切的人,讓他們交出網絡接入證書或其

2022-09-24

並表示他已被拘留。不過警方拒絕透露本次逮捕是否涉及近期轟動業界的R星遊戲源碼泄露、或Uber網絡攻擊事件有關。今年春季,倫敦警方還曾在調查Lapsus$黑客組織的過程中,逮捕並釋放過七名青少年嫌疑人。外媒報道稱,這份

2022-09-20

s$黑客組織有關。按照Uber的說法,黑客並沒有偷走任何用戶賬戶信息,也沒有獲得存儲敏感信息的數據庫。Uber說:“攻擊者曾入侵幾個內部系統,我們在調查時關註的重點是攻擊有沒有造成重大影響。”調查還在繼續。周五的

2022-06-29

逃離,讓司機繼續支付服務費,但檢察這種指控並無切實證據。舊金山地區法官威廉·奧瑞克(William Orrick)顯然不同意這種說法。不隻如此,沙利文還認為受到欺騙的是Uber當時的CEO和總法律顧問,不是司機,關於這點法官也不

2022-06-27

置密碼找回賬號。另一位QQ用戶提供給記者的QQ聊天截圖顯示,其朋友在2021年被多次盜號,經歷盜號、找回、再被盜的過程。每次被盜號後都會給該用戶發來抽獎遊戲與博彩方面的截圖。今年5月,QQ賬號集體被盜的情況也曾發生

2024-02-15

公司被列入勒索軟件團夥的網站以來,"沒有發現新的證據表明此次網絡事件可能涉及的數據被公佈在網上"。南方水務公司表示,它已向英國數據保護監管機構信息專員辦公室通報這一事件。

2023-01-05

一個包含約2.35億用戶信息的Twitter數據庫最近在一個在線黑客論壇上被泄露。據Cybernews報道,此次泄露的數據大約有63GB,其中包括用戶的姓名、電子郵件地址、Twitter手柄、粉絲數量和賬戶創建日期。該數據庫甚至是公開的,允

2023-11-21

英圖書館周一在 X(前 Twitter)上發表聲明稱,"沒有證據"表明其客戶的數據受到威脅,但建議用戶更改密碼,作為"預防措施",尤其是如果用戶在多個服務中使用相同的密碼。目前還不知道大英圖書館是否有技術

2022-09-19

是否屬實。周五下午,Uber發表官方博文稱,目前還沒有證據證明,黑客獲取敏感的用戶信息(比如網約車行程訂單信息)。目前,Uber所有的網約車業務、餐飲外賣服務和快遞送貨服務都正常運營,另外在周四暫停運行的一些內

2024-05-02

還沒有看到數據中存在醫生病歷或完整病史等材料外流的證據"。根據威蒂的證詞,黑客"使用被泄露的憑證遠程訪問 Change Healthcare Citrix 門戶網站",該門戶網站沒有受到多因素身份驗證的保護,而多因素身份驗證是一

2022-08-26

的數量隻是這次被盜錢包地址總數的一小部分。目前也暫無證據表明 Sentry 官方遭到入侵和攻擊,因為 Slope 錢包使用的 Sentry 服務部署在私有服務器。此外,具體數據來看,服務器上的私鑰和助記詞派生出來的地址中,與受害者

2022-08-16

:受上周通信巨頭Twilio被入侵事件的影響,近2000名Signal用戶的電話號碼和短信驗證碼也遺憾被泄露。據悉,Twilio有為Signal提供電話號碼驗證服務。Twilio曾於8月8日表示,在對多名員工展開網絡釣魚攻擊後,黑客訪問125名客戶的數