Uber không tìm thấy bằng chứng nào cho thấy dữ liệu nhạy cảm của người dùng đã bị đánh cắp trong vụ hack

Kẻ xâm nhập tuyên bố đã hack Uber có thể không gây ra nhiều thiệt hại. Công ty chia sẻ xe đã xác định rằng không có “bằng chứng” nào về việc thủ phạm đã truy cập vào dữ liệu người dùng nhạy cảm, chẳng hạn như lịch sử chuyến đi. Tất cả các dịch vụ đang hoạt động bình thường và công ty đã khôi phục quyền sử dụng phần mềm nội bộ mà họ đã gỡ xuống khi phát hiện ra vi phạm.

Uber không nói thêm về thủ phạm được báo cáo hoặc bản chất của sự cố. Bleeping Computer cho biết nó đã nhìn thấy ảnh chụp màn hình từ tin tặc có ý định hiển thị Các tài nguyên CNTT của Uber, bao gồm bảng điều khiển Amazon Web Services, bảng điều khiển Google Workspace và các máy ảo. Thủ phạm cũng giành được quyền truy cập vào chương trình tiền thưởng lỗi của Uber, cho thấy họ có thể biết về các lỗ hổng bảo mật mà công ty chưa nhất thiết phải sửa.

Thông tin tài khoản dường như an toàn. Tuy nhiên, có những lo ngại rằng kẻ tấn công có thể có quyền truy cập vào mã nguồn hoặc có thể bán dữ liệu tiền thưởng cho các tin tặc khác, những người có thể sử dụng lỗ hổng cho các chiến dịch của riêng họ. Có thể sẽ có thất bại trong những ngày tới, ngay cả khi hành khách Uber không có bất kỳ lý do nào ngay lập tức để lo lắng.

Tất cả các sản phẩm do Engadget giới thiệu đều được chọn lọc bởi đội ngũ biên tập viên của chúng tôi, độc lập với công ty mẹ của chúng tôi. Một số câu chuyện của chúng tôi bao gồm các liên kết liên kết. Nếu bạn mua thứ gì đó thông qua một trong những liên kết này, chúng tôi có thể kiếm được hoa hồng liên kết. Tất cả giá đều chính xác tại thời điểm xuất bản.

Sưu tầm