Uber sufre un gigantesco hackeo: el atacante dice tener acceso a toda la información de la empresa Ir al contenido principal

Uber sufre un gigantesco hackeo: el atacante dice tener acceso a toda la información de la empresa


Uber vuelve a sufrir un ciberataque en el que habrían quedado expuestos la mayoría de sistemas informáticos y robado informes internos que harían más vulnerable a la empresa para futuros ataques.

El pirata informático responsable de este ataque habría conseguido acceder a la mayoría de sistemas internos de la empresa, incluidos el software de seguridad, los servidores con las operaciones de transporte y los servicios de mensajería internos.

a empresa asegura estar trabajando con la policía para investigar lo sucedido, pero no da más detalles del nivel de gravedad del ataque. Mientras, el atacante afirma haber accedido como administrador a todo el sistema de Uber y muestra en capturas ese acceso total a la empresa y sus puntos más sensibles.

Acceso a todo Uber

"Anuncio que soy un hacker y Uber ha sufrido una violación de datos", con este mensaje informaba el hacker a toda la empresa del hackeo a través de su canal interno en Slack. Después el pirata ha compartido capturas de todos los sistemas internos a los que ha conseguido entrar y recopilar información sensible de la compañía.

Por el momento, la compañía no ha indicado ni desmentido que los datos personales de los clientes se hayan visto expuestos. La empresa maneja correos, números de teléfonos, direcciones personales y datos bancarios, por lo que el robo masivo de esta información tendría una gravedad significativa para la seguridad de los usuarios. 

Para conseguir esta intromisión, el atacante se ha podido apoyar en la ingeniería social y robar las credenciales de un empleado. Mediante correos phishing y hackeos similares los trabajadores de las empresas suelen ser el pase más fácil de engañar para los ciberdelincuentes, por eso los expertos aconsejan reforzar la formación en ciberseguridad de la plantilla.

fuente

Comentarios

Entradas populares de este blog

El papel fundamental de la concienciación en ciberseguridad

  A menudo se subestima el impacto que pueden tener los empleados en la postura de ciberseguridad de una organización. La falta de conocimiento y preparación puede convertirlos en el eslabón más débil y atractivo para los ciberdelincuentes. Sin embargo, con la formación adecuada, se convierten en una línea de defensa sólida.                                                                  Inscribete (Publicidad)   Amenazas en constante evolución Las tácticas de los atacantes están en constante cambio. Desde el Phishing hasta el Ransomware, las amenazas se vuelven más sigilosas y difíciles de detectar. Por esta razón, los empleados deben estar siempre alerta y bien informados para reconocer y enfrentar estos peligros potenciales.     Beneficios de la concienciación en ciberseguridad     La concie...

Error Capa 8, 9 y 10: ¿Por qué la ciberseguridad debe ser tratada de manera integral?

¿Qué es el modelo OSI? El modelo OSI (Open Systems Interconnection) se utiliza como una referencia para describir cómo se comunican los dispositivos de red y los sistemas informáticos en una red de comunicaciones. Para aquellos que no lo sepan, el modelo OSI se compone de 7 capas, cada una con su propia función específica en la transmisión de datos. Sin embargo, en los últimos tiempos se ha popularizado la idea de que hay 10 capas en el modelo OSI, donde las capas 8, 9 y 10 corresponden a los usuarios, los jefes y empresas, y los gobiernos y las leyes, respectivamente.                                                                           Inscribete (Publicidad) Las primeras siete capas del modelo OSI están relacionadas con la transmisión física de los datos a través de redes. La capa física se encarga...

Fatídico hackeo al sistema sanitario de Brasil: borran todos los datos de vacunación tras anunciarse el pasaporte COVID obligatorio

  El ataque ha levantado sospechas entre los usuarios más desconfiados: ¿y si estuvieran detrás las grandes farmacéuticas, pagando a los cibercriminales para borrar estos datos y que la ciudadanía se tenga que volver a vacunar? El último método contra la COVID: Corea del Sur llena una ciudad con cámaras de reconocimiento facial para rastrear infectados El hackeo ocasionó un retraso en la aplicación de una cuarentena a los viajeros no vacunados que llegasen al país. 20BITS La página web del Ministerio de Salud de  Brasil  y la app que se encarga de manejar el certificado de vacunación contra la  covid-19  en el país americano han estado inoperativas durante el pasado fin de semana.  La razón de este parón en su actividad se ha debido a un ciberataque que recopiló datos personales de millones de brasileños a través de informes. Debido al hackeo, los ciberdelincuentes accedieron la página web del Ministerio y pudieron robar datos y complicar el manejo de algun...