Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 10
DIGITAL TV 187
20 Σεπτεμβρίου 2022 11:36

Το παρασκήνιο πίσω από την επίθεση στην Uber

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F09%2Fuber

Πριν λίγες μέρες, ο κολοσσός Uber παραδέχτηκε πως έπεσε θύμα κυβερνοεπιθέσης. Οι δράστες «περηφανεύτηκαν» δημόσια για το επίτευγμά τους και δημοσιοποίησαν τόσο τα βήματα που ακολούθησαν προκειμένου να παραβιάσουν τα λογισμικά ασφαλείας όσο και ευαίσθητα εταιρικά δεδομένα. Ο ή οι επιτιθέμενοι ισχυρίζονται ότι το σύστημα χακαρίστηκε αποκλειστικά από έναν 18χρονο! Φυσικά κάτι τέτοιο δεν μπορεί να επαληθευτεί στην παρούσα φάση.

Μόλις η κακόβουλη επίθεση έγινε αντιληπτή, η Uber ανέστειλε την πρόσβαση στο Slack και σε μια σειρά άλλων λογισμικών που χρησιμοποιεί. Ένα 24ωρο αργότερα πάντως, η εταιρεία διατύπωσε πως αυτό έγινε για προληπτικούς λόγους και ανακοίνωσε την επαναλειτουργία όσων λογισμικών είχαν μπει στο «πάγο». Ταυτόχρονα, προσπάθησε να καθησυχάσει το κοινό, τονίζοντας πως δεν υπάρχουν – τουλάχιστον προς το παρόν – υποψίες πως η επίθεση έχει οδηγήσει σε έκθεση ευαίσθητων δεδομένων των χρηστών.

Αναμφισβήτητα πάντως, η επίθεση χαρακτηρίζεται από τους ειδικούς ως «ιδιαίτερα επιτυχημένη». Screenshots που δημοσίευσαν μάλιστα οι δράστες, καταδεικνύουν πως κατάφεραν να εισχωρήσουν βαθιά στα συστήματα της Uber και όσα δεδομένα δεν υπεκλάπησαν πιθανότατα «σώθηκαν» από καθαρή τύχη.

Τεχνικά, η ανάλυση της επίθεσης δείχνει πως οι hackers υιοθέτησαν τακτικές “phishing”. Το phising ένα είδος επίθεσης που γίνεται ολοένα και πιο δημοφιλές στους hackers καθώς τους επιτρέπει να παρακάμψουν εύκολα τον έλεγχο ταυτοποίησης δύο παραγόντων και θεωρείται ιδανικό για την παραβίαση συστημάτων ελέγχου στα οποία οι κάτοχοι λογαριασμών πρέπει απλώς να εγκρίνουν μια σύνδεση μέσω μιας ειδοποίησης “push”.

Η επίθεση της Uber ανέδειξε εκκωφαντικά τον κίνδυνο των σύγχρονων επιθέσεων phising, καθώς εκτιμάται πως οι δράστες είτε απέκτησαν είτε κόντεψαν να αποκτήσουν πρόσβαση σε πολλές υπηρεσίες που χρησιμοποιεί καθημερινά η Uber, μεταξύ άλλων του προγράμματος διαχείρισης της Microsoft PowerShell, του συστήματος διαχείρισης Thycotic, των εταιρικών cloud, της υπηρεσίας Web Amazon και του πίνακα ελέγχου vSphere.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές π...
  • Athens Electronix 2024

    Athens Electronix 2024

    Με τεράστια επιτυχία ολοκληρώθηκε η Athens Electronix 2024, η μεγαλύτερη έκθεση της χρονιάς στην πρωτεύουσα, η οποία διοργανώθηκε από την Libra Press στον Πολυχώρο Εκδηλώσεων Δαΐς, στις 2 και 3 Μα...
  • Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Με μεγάλη επιτυχία ολοκληρώθηκε ένα ακόμα σεμινάριο που διοργάνωσε η ARK Academy στις εγκαταστάσεις της στον Ταύρο, την Πέμπτη, 29 Φεβρουαρίου, με θέμα τα συστήματα διευθυνσιοδοτούμενης πυρανίχνευ...
  • Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
  • Lenkeng AV transmitters

    Lenkeng AV transmitters

    H Lenkeng ιδρύθηκε το 2004 στην Κίνα και είναι ένας από τους κορυφαίους παγκόσμιους κατασκευαστές συστημάτων video transmission, παράγοντας ποιοτικά και καινοτόμα προϊόντα, που ακολουθούν τα τελευ...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Cyprus, τεύχος 11

    Security Cyprus, τεύχος 11

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • Dahua Insider

    Dahua Insider

    Βελτιωμένη γενιά Access Controller με νέες δυνατότητες και λειτουργίες Ο νέος Insider Access Controller της Dahua, ASC3202B, έρχεται να γίνει η «καρδιά» της εγκατάστασήςμας. Ενσωματώνει Web Int...
  • Security TOP 50

    Security TOP 50

    Η κατάταξη των εταιρειών Security, που δημοσιεύει κάθε χρόνο στην επίσημη ιστοσελίδα του το περιοδικό asmag.com, είναι πλέον διαθέσιμη! Το asmag.com, που σε συνεργασία με κορυφαία στελέχη του κλάδ...
  • PIAM 2.0

    PIAM 2.0

    Το PIAM (Physical Identity and Access Management), που αναφέρεται στον έλεγχο πρόσβασης και σημαίνει διαχείριση της φυσικής ταυτότητας και της πρόσβασης, είναι στην πραγματικότητα ένα σύστημα που ...
  • Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Οι body worn κάμερες, που κατά βάση χρησιμοποιούνται από τις αρχές επιβολής του νόμου, μπορούν μεταξύ άλλων να τοποθετηθούν στις στολές των αστυνομικών και έχουν αποδειχθεί ιδιαίτερα χρήσιμες,...
  • Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Η ικανότητα συλλογής, ανάλυσης και εξαγωγής πληροφοριών / δεδομένων από πολλαπλές πηγές μπορεί να έχει άμεσο θετικό αντίκτυπο για μία επιχείρηση, κάτι που γίνεται καλύτερα αντιληπτό όταν εξετάζουμ...
  • Πρωτόκολλο DALI

    Πρωτόκολλο DALI

    Το πρωτόκολλο επικοινωνίας φωτιστικών ασφαλείας DALI (Digital Addressable Lighting Interface) αναδεικνύει μια νέα εποχή στον χώρο της τεχνολογίας φωτισμού, προσφέροντας εξελιγμένες δυνατότητες ελέ...
  • Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Το 5ο κατά σειρά εικονικό event της Ajax Systems ολοκληρώθηκε με τεράστια επιτυχία στις 20 Οκτωβρίου του 2023! Για μία ακόμα χρονιά, η εταιρεία άνοιξε τα χαρτιά της ανακοινώνοντας νέες αλλαγές στο...
  • Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Πριν από το 2014, ο όρος αναζήτησης «industry 4.0» στο Google ήταν πρακτικά ανύπαρκτος. Αυτό έπαψε να ισχύει από το 2019, όπου το 68% των ερωτηθέντων μιας παγκόσμιας έρευνας που πραγματοποίησε η M...