Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker, Uber’i Ele Geçirilmiş Slack Hesabı Üzerinden Pwns
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker, Uber’i Ele Geçirilmiş Slack Hesabı Üzerinden Pwns

GenelSiber Güvenlik

Hacker, Uber’i Ele Geçirilmiş Slack Hesabı Üzerinden Pwns

teknomers
Son güncelleme: 16 Eylül 2022 17:41
teknomers
Paylaş
Paylaş



Yolculuk paylaşımı devi Uber, iç sistemlerinin güvenliğinin ihlal edildiğini keşfettikten sonra Perşembe günü geç saatlerde bazı operasyonlarını çevrimdışına aldı. Şirket, saldırganın ağın daha derinlerine inmeden önce bir çalışan Slack hesabına sosyal mühendislik yoluyla girebildiğini söyledi.

İhlalin kapsamı henüz tam olarak ortaya çıkmasa da, saldırının sorumluluğunu üstlenen kişi (bildirildiğine göre bir genç) çok sayıda e-postaya, Google Cloud depolama alanından çalınan verilere ve Uber’in The New York Times da dahil olmak üzere bazı siber güvenlik araştırmacılarına ve medya kuruluşlarına gönderdiği “kanıtı” olan tescilli kaynak koduna sahip olduğunu iddia etti.

Yuga Labs güvenlik mühendisi Sam Curry, “Uber’e neredeyse tam erişime sahipler,” dedi. Times’a söyledi. “Bu, göründüğünden tam bir uzlaşma.”

Slack işbirliği platformu, çevrimdışına alınan ilk sistemdi, ancak raporlara göre diğer dahili sistemler hızla takip edildi. Saldırgan, devre dışı bırakmadan hemen önce Uber çalışanlarına (bazıları Twitter’da paylaştı): “Bir bilgisayar korsanı olduğumu ve Uber’in bir veri ihlaline maruz kaldığını duyuruyorum.”

Suçlu ayrıca araştırmacılara ve medyaya, ihlalin bir Uber çalışanına kurumsal BT’den geldiği iddia edilen bir kısa mesajla başladığını söyledi. “Teknik destek” mesajı, çalışanın teslim ettiği bir şifre istedi.

“Henüz resmi bir açıklama yapılmamış olsa da, saldırgan olduğunu iddia eden biri… davetsiz misafirin daha geniş Uber ağına erişmek için kurumsal VPN’ye bağlanabildiğini ve ardından yönetici şeklinde altına düştüğünü açıklıyor. Arctic Wolf’un strateji başkan yardımcısı Ian McShane yaptığı açıklamada, “kimlik bilgileri bir ağ paylaşımında düz metin olarak saklanıyor” dedi. “Bu, giriş seviyesi oldukça düşük bir saldırı ve tüketici odaklı saldırganların Microsoft olduğunu iddia eden kişileri aramasına ve son kullanıcıya keylogger veya uzaktan erişim araçları yüklemesine benzer bir şey.”

Bir Uber sözcüsü Times’a yaptığı bir basın açıklamasında, giriş noktasının sosyal mühendislik olduğunu doğruladı ve şirketin ihlali araştırmak için kolluk kuvvetleriyle birlikte çalıştığını söyledi. Herkese açık olarak, Twitter aracılığıyla, şirket gönderildi“Şu anda bir siber güvenlik olayına müdahale ediyoruz. Kolluk kuvvetleriyle temas halindeyiz ve ek güncellemeler geldikçe burada yayınlayacağız.”

Raporlara göre, bilgisayar korsanı 18 yaşında olduğunu söyledi ve zayıf güvenliğini göstermek için şirketi hedef aldı; Hacktivist bir unsur da olabilir, çünkü Slack mesajında ​​çalışanlara Uber sürücülerine daha fazla ödeme yapılması gerektiğini de ilan etti.

McShane, “Sahip olduklarını iddia ettikleri erişim göz önüne alındığında, saldırganın fidye veya şantaj girişiminde bulunmamış olmasına şaşırdım, görünüşe göre bunu ‘sonsuzluk için’ yapmışlar,” diye ekledi McShane.

Uber’in İlk Veri İhlali Yolculuğu Değil

Uber, 2016’da başka bir büyük ihlale maruz kaldı. Bu olayda, siber saldırganlar 57 milyon müşteri ve sürücü için kişisel bilgilerle kaçtı ve verileri silahlandırmamak karşılığında 100.000 dolar talep etti (şirket ödedi). Daha sonraki bir ceza soruşturması, kovuşturma dışı anlaşma ABD Adalet Bakanlığı ile bu yaz, Uber’in bir yıldan fazla bir süredir ifşa etmediği ihlalin tamamını aktif olarak örtbas ettiğini kabul ettiğini kabul etti.

Ayrıca, daha önceki isabetle ilgili olarak, 2018’de Uber, 50 eyalete ve DC’ye 148 milyon dolar ödeyerek ve ironik bir şekilde yeni gelişmeler göz önüne alındığında, “bir kurumsal bütünlük programı, belirli veri güvenliği önlemleri ve iki yılda bir yapılan değerlendirmelerle birlikte olay müdahalesi ve veri ihlali bildirim planları.”





siber-1

Mars’tan uzaya bir kaya fırlatmak için gereken basınç, düşünülenden çok daha düşük, çalışmayı keşfediyor
Washington, üretken yapay zekayı düzenlemeyi düşünüyor
50 MP kameralı Oppo K10 23 Mart’ta çıkıyor
The Lost Hero Önizleme Etkinliği – Uzun Zamandır Beklenen Bir Devam Filmi Hazırlanıyor
Starlink Bir Kez Daha İndirme Hızında Sersemletiyor ve 300 Mbps’yi Aşıyor!
ETİKETLENDİ:eleGeçirilmişHackerHesabıPwnsSlackUberiÜzerinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 16’da kilit ekranınıza Apple Home widget’ları nasıl eklenir
Sonraki Makale Cyberpunk 2077 PC Playerbase Edgerunners Güncellemesinden Sonra Yükseliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Mesajlar için İş Platformunda Poke’yi İlk AI Ajanı Olarak Onayladı
Genel
Sosyal Medya Yıldızları Arama Sonuçlarını Kişiselleştiriyor
Liste
Phoebe Bridgers, İnternetsiz Yükselişini Nasıl Başardı?
Genel
Meta, Tesla’dan bir taktik kaparak çadırda veri merkezi kuruyor
Yapay Zeka
FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?