Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 19
171
20 Σεπτεμβρίου 2022 10:36

Το παρασκήνιο πίσω από την επίθεση στην Uber

uber b7b5cce9

Πριν λίγες μέρες, ο κολοσσός Uber παραδέχτηκε πως έπεσε θύμα κυβερνοεπιθέσης. Οι δράστες «περηφανεύτηκαν» δημόσια για το επίτευγμά τους και δημοσιοποίησαν τόσο τα βήματα που ακολούθησαν προκειμένου να παραβιάσουν τα λογισμικά ασφαλείας όσο και ευαίσθητα εταιρικά δεδομένα. Ο ή οι επιτιθέμενοι ισχυρίζονται ότι το σύστημα χακαρίστηκε αποκλειστικά από έναν 18χρονο! Φυσικά κάτι τέτοιο δεν μπορεί να επαληθευτεί στην παρούσα φάση.

Μόλις η κακόβουλη επίθεση έγινε αντιληπτή, η Uber ανέστειλε την πρόσβαση στο Slack και σε μια σειρά άλλων λογισμικών που χρησιμοποιεί. Ένα 24ωρο αργότερα πάντως, η εταιρεία διατύπωσε πως αυτό έγινε για προληπτικούς λόγους και ανακοίνωσε την επαναλειτουργία όσων λογισμικών είχαν μπει στο «πάγο». Ταυτόχρονα, προσπάθησε να καθησυχάσει το κοινό, τονίζοντας πως δεν υπάρχουν – τουλάχιστον προς το παρόν – υποψίες πως η επίθεση έχει οδηγήσει σε έκθεση ευαίσθητων δεδομένων των χρηστών.

Αναμφισβήτητα πάντως, η επίθεση χαρακτηρίζεται από τους ειδικούς ως «ιδιαίτερα επιτυχημένη». Screenshots που δημοσίευσαν μάλιστα οι δράστες, καταδεικνύουν πως κατάφεραν να εισχωρήσουν βαθιά στα συστήματα της Uber και όσα δεδομένα δεν υπεκλάπησαν πιθανότατα «σώθηκαν» από καθαρή τύχη.

Τεχνικά, η ανάλυση της επίθεσης δείχνει πως οι hackers υιοθέτησαν τακτικές “phishing”. Το phising ένα είδος επίθεσης που γίνεται ολοένα και πιο δημοφιλές στους hackers καθώς τους επιτρέπει να παρακάμψουν εύκολα τον έλεγχο ταυτοποίησης δύο παραγόντων και θεωρείται ιδανικό για την παραβίαση συστημάτων ελέγχου στα οποία οι κάτοχοι λογαριασμών πρέπει απλώς να εγκρίνουν μια σύνδεση μέσω μιας ειδοποίησης “push”.

Η επίθεση της Uber ανέδειξε εκκωφαντικά τον κίνδυνο των σύγχρονων επιθέσεων phising, καθώς εκτιμάται πως οι δράστες είτε απέκτησαν είτε κόντεψαν να αποκτήσουν πρόσβαση σε πολλές υπηρεσίες που χρησιμοποιεί καθημερινά η Uber, μεταξύ άλλων του προγράμματος διαχείρισης της Microsoft PowerShell, του συστήματος διαχείρισης Thycotic, των εταιρικών cloud, της υπηρεσίας Web Amazon και του πίνακα ελέγχου vSphere.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.