Vše o kybernetické bezpečnosti

  • Domů
  • O nás
  • Cyber wiki
  • Spolupráce
  • NIS2
    • NIS 2 audit
  • Kontakty
  • Cybernews
    • Aktuální hrozby
    • Nejnovější
    • Rozhovory / ankety
    • Bezpečná domácnost
    • Bezpečná firma
    • Mobilní zařízení a sociální sítě
    • Blockchain & Kryptoměny

UBER napaden mladým hackerem. Příčinou je opět lidský faktor

by Michael Fanta | Zář 29, 2022 | Bezpečná firma, Nejnovější | 0 comments

Mladý hacker prolomil ochranu vnitřních systému společnosti Uber. Důkazy o tom sám poskytl deníku The New York Times, který o hackerském útoku informoval.

Podle dostupných zpráv došlo k poměrně závažnému narušení systémů společnosti Uber, která se zabývá nejen přepravou osob ale také rozvozem jídla. Zaměstnanci společnosti tak dočasně nemohli přistupovat k interním nástrojům jako například Slack nebo HackerONE účet.

Útočník jenž o sobě tvrdí že je mu teprve 18 let bezpečnostním technikům řekl, že se do systémů Uberu naboural díky krádeží hesla jednoho ze zaměstnanců a také tím, že ho přiměl schválit útočníkovo push oznámení pro více-faktorové ověřování přihlášení (Multi Factor Authentication – MFA) do systémů Uberu. Jakmile se pak hacker naboural do sítě Uberu, našel podle svého tvrzení část úložiště obsahující přihlašovací údaje osob s rozšířenými pravomocemi, které mu umožnily téměř neomezený přístup ke zbytku systémů společnosti.

Zástupce Uberu následně uvedli, že zmíněný hacker který kompromitoval uživatelský účet smluvního partnera společnosti Uber je spojován s nezávislou skupinou Lapsus$, jež se na začátku tohoto roku nabourala také do velkých společností jako jsou Okta, Microsoft, Nvidia, Globant nebo Rockstar Games. Společnost Uber dále sdělila, že po narušení krátce odstavila některé interní nástroje a že veškeré funkce zákaznické podpory byly “ovlivněny pouze minimálně a nyní jsou zpět v normálu”.

Konečná zpráva o incidentu společnosti Uber bude známa až za nějakou dobu. Nicméně bezpečnostní experti již nyní debatují o tom, jak se mohl hacker takto poměrně snadno nabourat do citlivých interních systémů.

Tento příklad je přitom další z kategorie těch které dokazují, že lidský faktor je jednou z největších slabin jakkoliv propracovaných systému kybernetického zabezpečení. Důkladné a kontinuální vzdělávání zaměstnanců bude proto s ohledem na strmě rostoucí počet pokusů o podobné podvody velmi důležitá součást pracovního života.

Michael Fanta, redakce Cyberblog


Zdroj: NY Times


Foto: Unsplash

  • Follow
  • Follow
  • Follow
0 Comments
Směrnice NIS 2 byla schválena Evropskou radou: Nastal už čas k panice?

Směrnice NIS 2 byla schválena Evropskou radou: Nastal už čas k panice?

UBER napaden mladým hackerem. Příčinou je opět lidský faktor
Bezpečná firma | Nejnovější
  • Aktuální hrozby (25)
  • Bezpečná domácnost (71)
  • Bezpečná firma (81)
  • Blockchain & Kryptoměny (16)
  • Cyber wiki (14)
  • Cybernews (1)
  • Mobilní zařízení a sociální sítě (37)
  • Nejnovější (294)
  • NIS II (30)
  • Rozhovory / ankety (6)

Naši IT odborníci

Adam Ďurkáč

V oboru IT a bezpečnosti se aktivně pohybují přes pět let.

Michal Zábelka

Michal je obchodním a projektovým manažerem

Petr Stoklasa

působí jako profesionální konzultant v oblasti ICT,

Tomáš Charvát

Zabývám se IT a cyber bezpečností přes 20 let

Jsem konzultant
Stát se partnerem CyberBlogu
Nabízím produkt nebo službu

Cyber Security Solutions s.r.o.,
Sokolovská 428/130,
Karlín, 186 00
Praha 8

IČO: 109 219 66,
DIČ: CZ 109 219 66,

Informace: info@cyberblog.cz
Obchod: obchod@cyberblog.cz
Redakce: redakce@cyberblog.cz
Fakturace: fakturace@cyberblog.cz

  • Follow
  • Follow
  • Follow

Úspěšně jste se přihlásil k odběru newsletteru

odebírat

Copyright ©  Cyber Security Solutions s.r.o., 2023

Používáme cookies, abychom vám poskytli nejlepší online zážitek.

Více informací o tom, které soubory cookies používáme, nebo jejich vypnutí najdete v nastavení.

CyberBlog.cz - vše o kybernetické bezpečnosti
Powered by  GDPR Cookie Compliance
Přehled ochrany osobních údajů

Tyto webové stránky používají soubory cookies, abychom vám mohli poskytnout co nejlepší uživatelský zážitek. Informace o souborech cookie se ukládají ve vašem prohlížeči a plní funkce, jako je rozpoznání, když se na naše webové stránky vrátíte, a pomáhají našemu týmu pochopit, které části webových stránek považujete za nejzajímavější a nejužitečnější.

Nezbytně nutné soubory cookies

Nezbytně nutný soubor cookie by měl být vždy povolen, abychom mohli uložit vaše preference nastavení souborů cookie.

Pokud tento soubor cookie zakážete, nebudeme moci uložit vaše preference. To znamená, že při každé návštěvě těchto webových stránek budete muset soubory cookies znovu povolit nebo zakázat.