Categorías: Artículo

Uber enfrenta un importante ataque de hackeo de intranet

Uber está lidiando con un 'incidente de ciberseguridad' en el que ha involucrado a la policía, informa la propia compañía. Según fuentes, incluido The New York Times, un pirata informático ha "penetrado en muchos sistemas internos de Uber" y varios sistemas se han desconectado.

El New York Times habló con el investigador de seguridad Sam Curry, de la empresa web3 Yuga. Se dice que habló con el pirata informático y afirma que el atacante tiene "acceso total" a los sistemas internos de Uber. El hacker de 18 años no habría instalado ningún ransomware; supuestamente irrumpió porque se decía que la seguridad de Uber era "débil". En el mensaje de Slack que anuncia el hackeo, se dice que también pidió tarifas más altas para los conductores de Uber.

Se dice que el pirata informático penetró en la intranet de Uber a través de la ingeniería social. Además de acceder a Uber-Slack, el atacante también tendría acceso a códigos fuente, sistemas de correo electrónico “y otros sistemas internos”.

Uber ya ha reconocido públicamente que algo está pasando. En Twitter, la compañía escribió: “Actualmente estamos lidiando con un incidente de seguridad cibernética. Estamos en contacto con las fuerzas del orden público y publicaremos actualizaciones adicionales a medida que estén disponibles”.

La supuesta información sobre el hackeo también sale desde otro ángulo. Capturas de pantalla de conversaciones entre el hacker y otra persona circulan en Twitter, entre otros. Allí también se comparten imágenes de los componentes de la intranet de Uber. Su autenticidad aún no ha sido confirmada. El atacante afirma en las supuestas capturas de pantalla que encontró un script de Powershell en la red interna con credenciales de administrador, después de lo cual pudo acceder a 'DA, DUO, Onelogin, AWS y Gsuite'.

Aunque se dice que Uber cerró los sistemas internos para limitar el daño, el servicio de la compañía no parece estar interrumpido.

Max Reisler

¡Saludos! Soy Max, parte de nuestro equipo de eliminación de malware. Nuestra misión es permanecer atentos a la evolución de las amenazas de malware. A través de nuestro blog, lo mantenemos actualizado sobre los últimos peligros de malware y virus informáticos, brindándole las herramientas para proteger sus dispositivos. Su apoyo para difundir esta valiosa información a través de las redes sociales es invaluable en nuestro esfuerzo colectivo para proteger a los demás.

Publicaciones Recientes

Eliminar el virus DefaultService (Mac OS X)

Las amenazas cibernéticas, como las instalaciones de software no deseado, se presentan en muchas formas y tamaños. Adware, especialmente aquellos...

Hace 49 minutos

Eliminar el virus secuestrador de navegador MagnaEngine

Tras una inspección más cercana, MagnaEngine es más que una simple herramienta de navegador. En realidad es un navegador...

Hace horas 22

Eliminar el virus GrowthStyle (Mac OS X)

Las amenazas cibernéticas, como las instalaciones de software no deseado, se presentan en muchas formas y tamaños. Adware, especialmente aquellos...

Hace horas 22

Eliminar Yourgiardiablog.com (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Yourgiardiablog.com. Este sitio web engaña a los usuarios para que...

Hace horas 22

Eliminar Phaliconic.com (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Phaliconic.com. Este sitio web engaña a los usuarios para que...

Hace 2 días

Eliminar Pergidol.co.in (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Pergidol.co.in. Este sitio web engaña a los usuarios para que...

Hace 2 días