Uber se potýká s „incidentem kybernetické bezpečnosti“, do kterého zapojil policii, uvádí sama společnost. Podle zdrojů, včetně The New York Times, hacker „pronikl do mnoha interních systémů Uber“ a několik systémů bylo odpojeno.
Projekt Promluvil New York Times s bezpečnostním výzkumníkem Samem Currym ze společnosti web3 Yuga. Říká se, že mluvil s hackerem a uvedl, že útočník má „plný přístup“ k interním systémům Uber. 18letý hacker by si žádný ransomware nenainstaloval; údajně se vloupal, protože zabezpečení Uberu bylo údajně „slabé“. Ve zprávě Slack oznamující hack prý dále vyzval k vyšším poplatkům pro řidiče Uberu.
Hacker prý pronikl na intranet Uber prostřednictvím sociálního inženýrství. Kromě přístupu k Uber-Slack by měl útočník také přístup ke zdrojovým kódům, e-mailovým systémům „a dalším interním systémům“.
Uber už veřejně přiznal, že se něco děje. Na Twitteru společnost napsala: „V současné době řešíme kybernetický bezpečnostní incident. Jsme v kontaktu s orgány činnými v trestním řízení a zveřejníme další aktualizace, jakmile budou k dispozici.“
Údajné informace o hacku vycházejí i z jiného úhlu. Screenshoty konverzací mezi hackerem a jinou osobou kolují mimo jiné na Twitteru. Jsou tam sdíleny i obrázky intranetových komponent Uberu. Jeho pravost zatím nebyla potvrzena. Útočník na údajných snímcích obrazovky tvrdí, že našel v interní síti skript Powershell s pověřeními správce, po kterém měl přístup k „DA, DUO, Onelogin, AWS a Gsuite“.
I když se říká, že Uber vypnul interní systémy, aby omezil škody, nezdá se, že by služba společnosti byla přerušena.