網約車巨頭Uber再遭黑客攻擊 恰逢上次重大攻擊案開始審判


據報道,2016年,美國網約車巨頭Uber發生重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的餘波。然而日前,Uber再一次爆出攻擊事件,再度陷入網絡安全的泥潭。上周四,一名黑客獲得Uber一位員工的Slack(企業聊天平臺)賬號,並獲取該公司在亞馬遜和谷歌雲計算平臺的訪問權限。

位於舊金山的Uber公司目前已經證實這次黑客攻擊,公司上下正在匆忙評估這次黑客攻擊造成的損失。

這次攻擊的時間值得玩味。攻擊後第二天(上周五),Uber首席執行官科斯羅沙西在法庭作證,他參加美國檢方對於Uber前任首席安全官蘇利文(Joe Sullivan)相關指控的審判。

2016年,Uber發生重大網絡安全事件,黑客入侵Uber網絡,獲取數百萬網約車乘客的個人隱私,包括姓名、電子郵箱、電話號碼,大量網約車司機的汽車牌照等信息也同時被盜。事件發生後,Uber對社會采取隱瞞,一直到一年之後才公開,該公司也承認對黑客支付10萬美元。由於在這一黑客攻擊事件中應對不利,美國檢方對上述高管蘇利文提出故意妨礙罪的刑事指控。

均涉及到外部平臺HackerOne

據報道,2016年和這一次最新的黑客攻擊都涉及到Uber公司在網絡安全服務商“HackerOne”的賬號。HackerOne的安全服務來自一些“正義黑客”,這些黑客會發現互聯網公司的安全漏洞,而廠商則支付一定的獎金獲取漏洞信息,鞏固平臺安全。Uber也擁有在HackerOne的賬號。

多位網絡安全專傢對美國一傢財經媒體表示,他們判斷,周四新發生的黑客攻擊和Uber目前正在審判的網絡安全案件並無關系。

美國區塊鏈安全公司Zellic的首席營銷官兼安全研究專傢Corben Leo表示,周五開始的審判和黑客攻擊看上去沒有關系,但是黑客利用審判來分散Uber公司的註意力發動攻擊。這名黑客的訴求和網絡上99%的年輕、不成熟黑客一樣,那就是出名和金錢。

Leo表示,這次黑客攻擊的深度和廣度目前尚不得而知,這讓外界更加擔心。這名黑客獲取和漏洞獎金計劃有關的文件,更糟糕的是,黑客還訪問Uber在亞馬遜雲計算平臺的運行環境,而這裡極有可能保存著Uber的客戶信息。

所有業務正常運營

Uber在社交媒體上表示,事件發生後,已經聯系警方,凍結一些內部信息系統,包括暫停Slack平臺聊天,公司正在深入調查黑客對外的說法是否屬實。

周五下午,Uber發表官方博文稱,目前還沒有證據證明,黑客獲取敏感的用戶信息(比如網約車行程訂單信息)。目前,Uber所有的網約車業務、餐飲外賣服務和快遞送貨服務都正常運營,另外在周四暫停運行的一些內部軟件已經重新上線。

美國“Nozimi網絡公司”的安全專傢Danielle Jablanski表示,不管蘇利文一案的審判結果如何,一個黑客可以通過熟知的社會工程學攻擊方法,獲得訪問權限,進入公司內部虛擬專用網(VPN),這種狀況讓人感到驚恐。


相關推薦

2022-09-17

周四曝光的黑客攻擊事件,迫使網約車服務公司Uber將內部的多個系統下線,並且波及其托管在Slack、AWS和GoogleCloud上的多個雲平臺。官方宣稱,其正在深入調查這名自稱18歲的黑客,是如何獲得其內部工具的管理員訪問權限的。

2022-07-25

據報道,2016年,美國網約車平臺Uber發生黑客攻擊事件,導致5700萬用戶和司機的個人數據受到影響。日前,該公司和美國檢方達成和解協議,Uber宣佈為這次事件承擔責任,作為交換,該公司也避免檢方的刑事罪名指控。在這份

2023-04-22

據媒體周五報道,美國出行公司Lyft實施新一輪大裁員,減員比例可能超過30%,涉及至少1200人。本次大裁員可能有助於Lyft削減50%的成本。Lyft在去年底曾裁員約700人。當前,Lyft共有4000多名員工,司機並不被視為員工。Lyft原計劃

2022-09-26

這些科技大廠也存在薄弱環節,尤其是人。就在最近,打車巨頭Uber和《盜獵車手6》遊戲開發商RockstarGames都披露影響其運營的重大黑客攻擊事件。今年,已經有多傢公司成為黑客攻擊的受害者,其中包括目前世界上一些最擅長技

2022-07-05

準備培育純電車領域的本土造車新勢力,而在日前,印度網約車巨頭Ola公司的創始人表示,不應該針對美國特斯拉公司在印度發展提供特殊的政策,這不符合印度純電車的整體利益。不能享受特殊政策作出這一表態的是Ola公司創

2023-11-29

況。很快,滴滴在官微表示,經技術團隊連夜修復,滴滴網約車等服務已恢復。不過尷尬的是,不少用戶反饋,滴滴的恢復進度緩慢,在上海、北京等地仍無法使用App。有用戶在多次嘗試使用滴滴出行呼叫網約車,均彈出“網絡

2022-09-20

上周Uber遭受黑客攻擊,曾暫時關閉內部通信系統,本周一,Uber宣稱這名黑客與Lapsus$黑客組織有關。按照Uber的說法,黑客並沒有偷走任何用戶賬戶信息,也沒有獲得存儲敏感信息的數據庫。Uber說:“攻擊者曾入侵幾個內部系統

2022-07-26

是司機短缺問題。根據CNBC的一份報告,像Uber和Lyft這樣的網約車巨頭在2021年夏天出現嚴重的司機短缺,而且情況仍然沒有恢復正常。為應對這種情況,其中一些公司正在為司機提供獎金激勵,並提高基本費率,以吸引他們回到

2022-10-06

判有罪。在這起數據泄露中,有黑客下載超過5700萬用戶/網約車司機的個人信息。從優步竊取的信息包括 5000 萬用戶和 700 萬網約車司機的姓名、電子郵件和聯系方式等,此外還有 60 萬網約車司機的行駛證信息。據《紐約時報》

2022-07-27

網約車巨頭Uber正通過其新的“ComfortElectric”選項將電動汽車乘車服務擴展到更多城市,但其首先要教會司機如何打開特斯拉的車門。2021年,汽車租賃公司赫茲(Hertz)宣佈一項重大舉措,要將其租賃車隊電氣化,計劃購買10萬輛

2023-11-29

況。很快,滴滴在官微表示,經技術團隊連夜修復,滴滴網約車等服務已恢復。不過尷尬的是,不少用戶反饋,滴滴的恢復進度緩慢,在上海、北京等地仍無法使用App。有用戶在多次嘗試使用滴滴出行呼叫網約車,均彈出“網絡

2022-09-16

名工人的賬戶後能在該公司的Slack上發佈信息。據解,該黑客隨後進入Uber的其他內部系統並在一個內部頁面上發佈一張露骨的照片。他利用同一被入侵的Slack賬戶傳播一條信息,稱該公司遭受重大數據泄露。為防止任何進一步的

2022-09-24

本周五,倫敦警方發佈公告稱,其在牛津郡逮捕一名涉嫌黑客攻擊的17歲青少年,並表示他已被拘留。不過警方拒絕透露本次逮捕是否涉及近期轟動業界的R星遊戲源碼泄露、或Uber網絡攻擊事件有關。今年春季,倫敦警方還曾在

2023-06-26

6月26日消息,2020年,推特遭遇建立以來規模最大的一次黑客攻擊,包括比爾蓋茨、馬斯克在內的上百個賬號被盜,發佈的詐騙信息則導致大量用戶上當。在三年後的現在,根據美國司法部消息,一名參與該案件的英國男子,在