优步科技公司表示,负责上周报道的数据泄露事件的黑客隶属于一个名为 Lapsus$ 的臭名昭著的勒索组织,该组织今年还针对包括微软公司、思科系统公司、Okta 公司和三星公司在内的科技公司。 .

周四,在一名攻击者渗透其网络并向员工发送消息警告 Uber 已被黑客入侵后,Uber 于周四关闭了其部分内部软件和消息系统。

“我们认为这个攻击者(或多个攻击者)隶属于一个名为 Lapsus$ 的黑客组织,该组织在过去一年左右的时间里变得越来越活跃,”公司发言人周一在一份声明中表示。

另请阅读 |过去 3 年 70% 的印度公司遭受勒索软件攻击:报告

优步还承认周末有未经证实的报道称同一肇事者违反了视频游戏发行商 Rockstar Games,并表示正在与联邦调查局和美国司法部合作调查其违规行为。

优步表示,它不相信攻击者已进入其面向公众的系统,例如存储敏感或财务信息的用户帐户或数据库。它补充说,他们没有访问其云提供商存储的任何客户数据,包括 Alphabet Inc. 的谷歌和亚马逊网络服务。

优步表示,在承包商的个人设备感染恶意软件之后,攻击者“很可能”在暗网上购买了优步承包商的密码。攻击者设法通过向承包商发出请求来劫持双因素登录批准,承包商最终接受了这些请求。从那里,入侵者能够进入多个员工账户,并拥有 Uber 的 G-Suite 和 Slack 以及其他内部工具的安全权限。

Uber 还发现攻击者下载了内部 Slack 消息和财务团队用来管理一些发票的内部工具。

攻击者通过 Uber 的 HackerOne 仪表板访问的所有软件漏洞报告都已得到修复,从而减轻了对黑客可以访问 Uber 代码中的漏洞的担忧。 HackerOne 协助 Uber 的漏洞赏金计划,该计划允许道德黑客搜索可能导致违规的漏洞,以换取付款或赏金。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

OpenAI 正在洽谈以 860 亿美元估值出售股票

据彭博社周三援引知情人士的话报道,ChatGPT 的创建者 OpenAI 正在商谈以 860 亿美元的估值出售现有员工的股票。 上个月,《华尔街日报》曾表示,由微软 (MSFT.O) 支持的 OpenAI 正在寻求以高达 900…

日本太空火箭发射后被命令自毁

日本航天局表示,一架载有卫星的无人火箭在从日本南部鹿儿岛县内之浦航天中心起飞几分钟后,不得不以自毁命令中止。

推特员工在马斯克“极端顽固”的最后通牒后逃离

在埃隆马斯克发出最后通牒后,Twitter 正在让员工流血,要求他们在工作中“非常顽固”,否则就辞职。

印度、日本将成为亚洲下一个强国

印度和日本正在走近。总理纳伦德拉·莫迪和总理岸田文雄政府与美国和澳大利亚组成了所谓的四方安全组织,以对抗中国在亚洲的扩张主义。 现在两国正在共同设立一个投资基金。这是一个新的迹象,表明金融联系将加强,以匹配世界第三和第五大经济体之间的地缘政治联系。 印度国家投资和基础设施基金10月10日表示,该基金拥有近50亿美元的股权投资。 2月4日,日本政府宣布与政府所属的日本国际协力银行共同设立一个6亿美元的基金,用于投资可再生能源和其他项目。这兑现了岸田在未来五年内向印度投资 5 万亿日元(约合 420 亿美元)的承诺。印度已经是日本海外发展援助的最大接受国。 这个南亚国家需要大力投资升级基础设施并转向更绿色的能源。 Wood Mackenzie 估计,未来十年将需要…