优步科技公司表示,负责上周报道的数据泄露事件的黑客隶属于一个名为 Lapsus$ 的臭名昭著的勒索组织,该组织今年还针对包括微软公司、思科系统公司、Okta 公司和三星公司在内的科技公司。 .

周四,在一名攻击者渗透其网络并向员工发送消息警告 Uber 已被黑客入侵后,Uber 于周四关闭了其部分内部软件和消息系统。

“我们认为这个攻击者(或多个攻击者)隶属于一个名为 Lapsus$ 的黑客组织,该组织在过去一年左右的时间里变得越来越活跃,”公司发言人周一在一份声明中表示。

另请阅读 |过去 3 年 70% 的印度公司遭受勒索软件攻击:报告

优步还承认周末有未经证实的报道称同一肇事者违反了视频游戏发行商 Rockstar Games,并表示正在与联邦调查局和美国司法部合作调查其违规行为。

优步表示,它不相信攻击者已进入其面向公众的系统,例如存储敏感或财务信息的用户帐户或数据库。它补充说,他们没有访问其云提供商存储的任何客户数据,包括 Alphabet Inc. 的谷歌和亚马逊网络服务。

优步表示,在承包商的个人设备感染恶意软件之后,攻击者“很可能”在暗网上购买了优步承包商的密码。攻击者设法通过向承包商发出请求来劫持双因素登录批准,承包商最终接受了这些请求。从那里,入侵者能够进入多个员工账户,并拥有 Uber 的 G-Suite 和 Slack 以及其他内部工具的安全权限。

Uber 还发现攻击者下载了内部 Slack 消息和财务团队用来管理一些发票的内部工具。

攻击者通过 Uber 的 HackerOne 仪表板访问的所有软件漏洞报告都已得到修复,从而减轻了对黑客可以访问 Uber 代码中的漏洞的担忧。 HackerOne 协助 Uber 的漏洞赏金计划,该计划允许道德黑客搜索可能导致违规的漏洞,以换取付款或赏金。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

埃隆马斯克的推特反诉将于周五到期

Twitter Inc (TWTR.N) 和埃隆·马斯克 (Elon Musk) 因世界首富试图退出 440 亿美元的合并而相互起诉,他们甚至无法就将他们的争议告诉公众多少事情达成一致。

欧盟国家在与立法者会谈之前支持数十亿欧元的芯片计划

欧盟国家周三同意一项 450 亿欧元(466 亿美元)的芯片生产计划,使这个 27 国集团离减少对美国和亚洲制造商依赖的目标又近了一步。

“中国火锅之都”出新品 自热火锅畅销东南亚

重庆海关所属西永海关10日透露,据统计,2023年1月至7月,西永海关监管出口自热火锅43批次,货值60余万元(人民币,下同),同比增长244%,出口目的地涵盖柬埔寨、泰国等东南亚国家。 西永海关称,作为目前重庆关区主要出口自热火锅的海关,辖区内的这一数据增长,也一定程度上代表了“中国火锅之都”重庆在自热火锅这一品类的整体情况。 “自热火锅受欢迎,主要还是因为其便捷性。”行业人士称,它既很大程度保留了食物的口感,又方便饮食。近年来,中国国内市场上的自热产品品类逐渐丰富。 “但自热火锅作为出口商品,有其特殊性。”西永海关副关长刘家燕说,自热火锅内含食品专用加热包,属于易燃固体类危险货物,出口前需要申请出境危险货物包装使用鉴定。同时,其作为预包装食品,还需申请出口食品检验检疫。 “我们公司于2022年开始尝试出口自热火锅。”重庆丝米达食品有限公司生产经理沈双凤称,已逐步感受到海外市场的需求,2023年以来,公司的自热火锅产品出口数量和货值都大幅上升,预计2023年全年的出口货值能达到150多万元,是上一年的7倍多。 刘家燕表示,自热火锅出口的增长,进一步丰富了辖区出口食品业态。后期,西永海关将主动跟进研究国(境)外准入要求和技术标准,助力辖区食品企业扩大出口,让世界共尝“中国火锅之都”的美味。 据了解,重庆相关行业企业正在尝试开发自热重庆小面等新的产品种类,还将积极拥抱欧洲市场。

国药集团顺利完成 MRNA COVID 疫苗的临床试验

国药控股周五表示,其生物技术部门已获得监管部门批准,可以对其针对 Omicron 变体的 mRNA COVID-19 疫苗进行临床试验。