<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網約車巨頭Uber再遭黑客攻擊 恰逢上次重大攻擊案開始審判

    VSole2022-09-19 07:10:03

    位于舊金山的Uber公司目前已經證實了這次黑客攻擊,公司上下正在匆忙評估這次黑客攻擊造成的損失。

    這次攻擊的時間值得玩味。攻擊后第二天(上周五),Uber首席執行官科斯羅沙西在法庭作證,他參加了美國檢方對于Uber前任首席安全官蘇利文(Joe Sullivan)相關指控的審判。

    2016年,Uber發生了重大網絡安全事件,黑客入侵Uber網絡,獲取了數百萬網約車乘客的個人隱私,包括姓名、電子郵箱、電話號碼,大量網約車司機的汽車牌照等信息也同時被盜。事件發生后,Uber對社會采取隱瞞,一直到一年之后才公開,該公司也承認對黑客支付了10萬美元。由于在這一黑客攻擊事件中應對不利,美國檢方對上述高管蘇利文提出了故意妨礙罪的刑事指控。

    均涉及到外部平臺HackerOne

    據報道,2016年和這一次最新的黑客攻擊都涉及到了Uber公司在網絡安全服務商“HackerOne”的賬號。HackerOne的安全服務來自一些“正義黑客”,這些黑客會發現互聯網公司的安全漏洞,而廠商則支付一定的獎金獲取漏洞信息,鞏固平臺安全。Uber也擁有在HackerOne的賬號。

    多位網絡安全專家對美國一家財經媒體表示,他們判斷,周四新發生的黑客攻擊和Uber目前正在審判的網絡安全案件并無關系。

    美國區塊鏈安全公司Zellic的首席營銷官兼安全研究專家Corben Leo表示,周五開始的審判和黑客攻擊看上去沒有關系,但是黑客利用審判來分散Uber公司的注意力發動攻擊。這名黑客的訴求和網絡上99%的年輕、不成熟黑客一樣,那就是出名和金錢。

    Leo表示,這次黑客攻擊的深度和廣度目前尚不得而知,這讓外界更加擔心。這名黑客獲取了和漏洞獎金計劃有關的文件,更糟糕的是,黑客還訪問了Uber在亞馬遜云計算平臺的運行環境,而這里極有可能保存著Uber的客戶信息。

    所有業務正常運營

    Uber在社交媒體上表示,事件發生后,已經聯系了警方,凍結了一些內部信息系統,包括暫停Slack平臺聊天,公司正在深入調查黑客對外的說法是否屬實。

    周五下午,Uber發表官方博文稱,目前還沒有證據證明,黑客獲取了敏感的用戶信息(比如網約車行程訂單信息)。目前,Uber所有的網約車業務、餐飲外賣服務和快遞送貨服務都正常運營,另外在周四暫停運行的一些內部軟件已經重新上線。

    美國“Nozimi網絡公司”的安全專家Danielle Jablanski表示,不管蘇利文一案的審判結果如何,一個黑客可以通過熟知的社會工程學攻擊方法,獲得訪問權限,進入公司內部虛擬專用網(VPN),這種狀況讓人感到驚恐。

    黑客uber
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當The Verge聯系評論時,Uber公司的一位發言人拒絕回答其他問題,并指出其在Twitter上的聲明。“我宣布我是一名黑客Uber遭遇了數據泄露,”Twitter上流傳的信息截圖寫道。這名黑客隨后列出了他們所說的公司機密信息,并發布了一個標簽,稱Uber向其司機支付的費用過低。《華盛頓郵報》報道說,許多Uber員工最初似乎認為這是一個笑話。這名黑客向《紐約時報》聲稱自己18歲,并告訴《華盛頓郵報》,他們入侵Uber是為了好玩,并考慮泄露該公司的源代碼。
    不過GTA6的源代碼“目前暫時不會公開售賣”。而ANCAP的官方人員對媒體表示,他們已經知道這件事情,并對此展開調查。目前特斯拉官方尚未對可疑代碼做出解釋。
    9月15日,一名黑客侵入了一名優步員工的辦公通訊應用 Slack,發布了如上信息。優步已在事發后第一時間報警。雖然目前尚不清楚黑客的具體動機,但據悉,這名黑客是一名年僅18歲的少年,利用社會工程學及MFA疲勞攻擊成功打破了這家巨頭的安全防線。MFA 疲勞攻擊是指向目標發出重復的驗證請求,直到受害者厭倦并接受。事發后,公司向黑客支付了價值10萬美元比特幣,使得該事件在隨后一年內并未被曝光。
    美國司法部官員表示,前優步(Uber )首席執行官(CSO) Joe Sullivan就安全漏洞向管理層撒謊,并向黑客支付了巨款。 周四,優步前首席安全官因掩蓋公司2016年的安全漏洞而被起訴,其間黑客竊取了5700萬優步客戶的個...
    據報道,2016年,美國網約車巨頭Uber發生了重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的余波。然而日前,Uber再一次爆出攻擊事件,再度陷入了網絡安全的泥潭。上周四,一名黑客獲得了Uber一位員工的Slack(企業聊天平臺)賬號,并獲取了該公司在亞馬遜和谷歌云計算平臺的訪問權限。
    黑客入侵 Rockstar Game 的 Slack 服務器和 Confluence wiki 后,俠盜獵車手6 游戲視頻和源代碼被泄露。
    CVE差強人意的原因
    2023-01-12 21:55:29
    在安全研究人員眼中,通用漏洞與暴露確實是個問題,但原因可能與大眾所想的不太一樣。攻擊不是始于重大漏洞并不意味著攻擊不會造成重大傷害。對公司而言最危險的漏洞CVSS得分可能只有5分,埋在一長串高分誤報底下默默無聞。被泄憑證威脅更大被泄憑證對普通公司的威脅可能遠大于十幾個新CVE的總和,但很多公司并未設置發現自家憑證是否在暗網流傳的任何規程。
    其中一名少年甚至在被逮捕后還黑進了倫敦市警察局
    泄露的數據有源代碼、IT資產管理報告、數據銷毀報告、Windows域登錄名、電子郵件地址以及其他公司信息
    頻繁發生的車企勒索事件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类