Uber käsittelee "kyberturvallisuustapahtumaa", jossa se on osallisena poliisin, yhtiö itse raportoi. Lähteiden mukaan, kuten The New York Times, hakkeri on "tunkeutunut moniin sisäisiin Uber-järjestelmiin" ja useita järjestelmiä on poistettu käytöstä.
- New York Times puhui tietoturvatutkijan Sam Curryn kanssa web3-yrityksestä Yugasta. Hänen kerrotaan puhuneen hakkerin kanssa ja kertoneen, että hyökkääjällä on "täysi pääsy" sisäisiin Uber-järjestelmiin. 18-vuotias hakkeri ei olisi asentanut mitään kiristysohjelmia; hänen väitetään murtautuneen sisään, koska Uberin tietoturvan sanottiin olevan "heikko". Hakkerointia ilmoittavassa Slack-viestissä hänen kerrotaan edelleen vaatineen korkeampia maksuja Uber-kuljettajille.
Hakkerin kerrotaan tunkeutuneen Uberin intranetiin sosiaalisen manipuloinnin avulla. Uber-Slackin käytön lisäksi hyökkääjällä on pääsy lähdekoodeihin, sähköpostijärjestelmiin ja muihin sisäisiin järjestelmiin.
Uber on jo julkisesti myöntänyt, että jotain on vialla. Twitterissä yhtiö kirjoitti: "Käsimme parhaillaan kyberturvallisuushäiriön kanssa. Olemme yhteydessä lainvalvontaviranomaisiin ja julkaisemme lisäpäivityksiä, kun niitä tulee saataville."
Väitetyt tiedot hakkeroista tulevat esiin myös toisesta näkökulmasta. Kuvakaappauksia keskusteluista hakkerin ja toisen henkilön välillä liikkuvat muun muassa Twitterissä. Siellä jaetaan myös kuvia Uberin intranet-komponenteista. Sen aitoutta ei ole vielä vahvistettu. Hyökkääjä väittää väitetyissä kuvakaappauksissa löytäneensä Powershell-komentosarjan sisäisestä verkosta järjestelmänvalvojan tunnistetiedoilla, minkä jälkeen hän pääsi käyttämään DA, DUO, Onelogin, AWS ja Gsuite.
Vaikka Uberin kerrotaan sulkeneen sisäiset järjestelmät vahinkojen rajoittamiseksi, yrityksen palvelu ei näytä katkeavan.