优步科技公司表示,负责上周报道的数据泄露事件的黑客隶属于一个名为 Lapsus$ 的臭名昭著的勒索组织,该组织今年还针对包括微软公司、思科系统公司、Okta 公司和三星公司在内的科技公司。 .

周四,在一名攻击者渗透其网络并向员工发送消息警告 Uber 已被黑客入侵后,Uber 于周四关闭了其部分内部软件和消息系统。

“我们认为这个攻击者(或多个攻击者)隶属于一个名为 Lapsus$ 的黑客组织,该组织在过去一年左右的时间里变得越来越活跃,”公司发言人周一在一份声明中表示。

另请阅读 |过去 3 年 70% 的印度公司遭受勒索软件攻击:报告

优步还承认周末有未经证实的报道称同一肇事者违反了视频游戏发行商 Rockstar Games,并表示正在与联邦调查局和美国司法部合作调查其违规行为。

优步表示,它不相信攻击者已进入其面向公众的系统,例如存储敏感或财务信息的用户帐户或数据库。它补充说,他们没有访问其云提供商存储的任何客户数据,包括 Alphabet Inc. 的谷歌和亚马逊网络服务。

优步表示,在承包商的个人设备感染恶意软件之后,攻击者“很可能”在暗网上购买了优步承包商的密码。攻击者设法通过向承包商发出请求来劫持双因素登录批准,承包商最终接受了这些请求。从那里,入侵者能够进入多个员工账户,并拥有 Uber 的 G-Suite 和 Slack 以及其他内部工具的安全权限。

Uber 还发现攻击者下载了内部 Slack 消息和财务团队用来管理一些发票的内部工具。

攻击者通过 Uber 的 HackerOne 仪表板访问的所有软件漏洞报告都已得到修复,从而减轻了对黑客可以访问 Uber 代码中的漏洞的担忧。 HackerOne 协助 Uber 的漏洞赏金计划,该计划允许道德黑客搜索可能导致违规的漏洞,以换取付款或赏金。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

顶尖研究人员表示,政府、企业应该在人工智能安全上投入更多资金

顶级人工智能研究人员在周二的一封信中表示,人工智能公司和政府应将至少三分之一的人工智能研发资金用于确保系统的安全和道德使用。 这封信是在伦敦国际人工智能安全峰会前一周发布的,列出了政府和企业应对人工智能风险应采取的措施。 这封信由三名图灵奖获得者、一名诺贝尔奖获得者和十几位顶级人工智能学者签署,信中表示:“政府还应该要求企业对其前沿人工智能系统造成的、可以合理预见和预防的损害承担法律责任。” 。 目前,还没有针对人工智能安全的广泛法规,而且欧盟的第一套立法尚未成为法律,因为立法者尚未就几个问题达成一致。 “最近最先进的人工智能模型太强大了,也太重要了,不能让它们在没有民主监督的情况下发展,”被称为人工智能教父的三人之一约书亚·本吉奥(Yoshua Bengio)说。 “它(对人工智能安全的投资)需要快速进行,因为人工智能的进展速度远远快于所采取的预防措施,”他说。 这封信的签名者包括杰弗里·辛顿、安德鲁·姚、丹尼尔·卡尼曼、道恩·宋和尤瓦尔·诺亚·哈拉里。 自从 OpenAI 的生成式人工智能模型推出以来,顶尖学者和埃隆·马斯克等知名首席执行官就人工智能的风险发出了警告,包括呼吁暂停开发强大的人工智能系统六个月。…

SK海力士称行业困境“史无前例”,以削减投资

韩国芯片制造商 SK 海力士表示,内存芯片市场正面临“前所未有的恶化”,其第三季度利润在通胀飙升的情况下暴跌 60%。

美国宇航局小组呼吁该机构在研究不明飞行物方面发挥更大作用

美国宇航局的一个小组在周四发布的一份报告中建议美国航天局加大力度收集天空中不明物体的信息 – 被政府标记为“不明异常现象”或 UAP – 并在帮助五角大楼探测它们方面发挥更大作用。 该机构在报告附带的一份声明中表示,正在评估独立研究小组的调查结果和建议,但仍然设立了一个新职位:UAP 研究总监。由物理学到天体生物学等科学领域的专家组成的 NASA 小组在 6 月举行首次公开​​会议后发布了这份报告。…

裁员消息传出后,腾讯表示正在进行人事调整

腾讯控股(0700.HK)周四表示,在媒体报道称这家中国科技公司正在裁员其最近成立的“扩展现实”(XR)业务后,该公司正在进行一些人事调整。 中国科技媒体 36Kr 周四援引未具名消息人士的话说,腾讯已通知该部门的 300 多名员工,他们将有两个月的时间寻找新的内部或外部机会,并且该部门将被解散。 亚洲最大的互联网公司腾讯告诉路透社,它计划解散该业务的说法是不真实的。该公司表示,由于其硬件开发计划发生变化,正在对部分业务团队进行调整。 该公司于去年 6 月成立了该部门,旨在建立一个包括软件和硬件的业务,并引领腾讯押注虚拟世界的元宇宙概念。 这也标志着腾讯罕见地涉足硬件领域,腾讯主要以其软件而闻名,例如其游戏系列和社交媒体应用程序。 扩展现实是一个术语,指的是虚拟现实和增强现实等沉浸式技术,被认为是元宇宙的基石。…