Підліток зламав Uber. Uber думав, що це жарт

Внутрішня інфраструктура Uber зазнала злому. Хакер розповів New York Times, що йому всього 18 років. Компанія вже розслідує інцидент і залучила правоохоронців.

Підліток стверджує, що отримав адміністраторські права для доступу до облікових записів Uber від різних сервісів, включаючи хмарні платформи Amazon Web Services і Google Cloud. На час розслідування компанія відключила низку внутрішніх інструментів, якими користуються співробітники, наприклад, Slack.

Саме через зламаний корпоративний Slack хакер заявив про себе співробітникам. Скріншот його повідомлення розійшовся по Twitter. Також хакер написав, якою інформацією Uber заволодів, і додав хештег зі звинуваченням, що компанія недоплачує водіям.

Пост був настільки зухвалим, що багато співробітників Uber спочатку подумали, що з них пожартували. Вони відреагували веселими емодзі та гіфками і стали підігрувати автору повідомлення.

У бесіді з Washington Post хакер сказав, що зламав Uber заради жарту і збирається викласти в мережу вихідний код компанії. Проникнути в системи Uber йому дозволили облікові дані, які він отримав від одного зі співробітників за допомогою соціальної інженерії. Це забезпечило йому доступ до внутрішньокорпоративного VPN. Далі на інтранеті він знайшов скрипти зданими, які дозволили йому зламати AWS і GSuite компанії.

Джерело theverge

Ви читаєте незалежне україномовне видання "SUNDRIES". Ми не належимо ні олігархам, ні депутатам. Отож ми потребуємо Вашої підтримки для розвитку та збереження незалежності. Підтримайте нас!

Цей веб-сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що ви з цим згодні, але ви можете відмовитися, якщо хочете. Прийняти Читати більше