Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uber, Son İhlalde Hiçbir Hassas Verinin Açıklanmadığını İddia Ediyor… Ama Bunun Daha Fazlası Var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uber, Son İhlalde Hiçbir Hassas Verinin Açıklanmadığını İddia Ediyor… Ama Bunun Daha Fazlası Var

GenelSiber Güvenlik

Uber, Son İhlalde Hiçbir Hassas Verinin Açıklanmadığını İddia Ediyor… Ama Bunun Daha Fazlası Var

teknomers
Son güncelleme: 17 Eylül 2022 14:58
teknomers
Paylaş
Paylaş


Uber, bir güncellemede, Perşembe günü geç saatlerde keşfedilen dahili bilgisayar sistemlerinin ihlali sırasında kullanıcıların özel bilgilerinin tehlikeye atıldığına dair “kanıt” olmadığını söyledi.

Şirket, “Olayın hassas kullanıcı verilerine (yolculuk geçmişi gibi) erişimi içerdiğine dair hiçbir kanıtımız yok” dedi. söz konusu. “Uber, Uber Eats, Uber Freight ve Uber Driver uygulaması dahil tüm hizmetlerimiz çalışır durumda.”

Araç çağırma şirketi ayrıca, önlem olarak daha önce indirdiği tüm dahili yazılım araçlarını tekrar çevrimiçi hale getirdiğini ve konuyla ilgili kolluk kuvvetlerine bildirildiğini yineledi.

Olayın başka herhangi bir bilginin çalınmasıyla sonuçlanıp sonuçlanmadığı veya davetsiz misafirin Uber’in ağında ne kadar süre kaldığı hemen belli değil.

Uber, soruşturma ve müdahale çabalarının devam ettiğini söylemenin ötesinde olayın nasıl gerçekleştiğine dair daha fazla ayrıntı vermedi. Ancak bağımsız güvenlik araştırmacısı Bill Demirkapı, Uber’in “kanıt yok” tutumunu “kabataslak” olarak nitelendirdi.

“‘Kanıt yok’, saldırganın erişimi olduğu anlamına gelebilir, Uber, saldırganın bu erişimi ‘hassas’ kullanıcı verileri için *kullandığına* dair kanıt bulamadı,” Demirkapı söz konusu. “Genel olarak kullanıcı verileri yerine “hassas” kullanıcı verilerini açıkça söylemek de garip.”

İhlalin, 18 yaşında bir genç olan yalnız bir bilgisayar korsanının, bir Uber çalışanını sosyal mühendislik yoluyla kurbana hesap erişimi sağlaması için kandırarak, saldırganın kendi cihazını kaydettirmesine izin veren çok faktörlü bir kimlik doğrulama (MFA) istemini kabul ettiği iddia ediliyor.

Saldırgan, ilk dayanak noktası elde ettikten sonra bir dahili ağ paylaşımı AWS, Google Cloud Platform, OneLogin, SentinelOne olay müdahale portalı ve Slack dahil olmak üzere diğer kritik sistemlere sınırsız erişim sağlayan ayrıcalıklı yönetici kimlik bilgilerine sahip PowerShell komut dosyaları içeriyordu.

Endişe verici bir şekilde meydana çıkarmak güvenlik araştırmacısı Sam Curry tarafından, genç bilgisayar korsanının, Uber’in hata ödül programının bir parçası olarak HackerOne aracılığıyla gönderilen özel olarak ifşa edilmiş güvenlik açığı raporlarını ele geçirdiği söyleniyor.

HackerOne o zamandan beri Uber’in hesabını devre dışı bırakAncak, bilgisayar korsanının hızlı bir kâr için bilgileri diğer tehdit aktörlerine satmayı seçmesi durumunda, platformdaki yamalanmamış güvenlik kusurlarına yetkisiz erişim, San Francisco merkezli firma için büyük bir güvenlik riski oluşturabilir.

Uber Hack
Uber Hack
Uber Hack
Uber Hack

Şimdiye kadar, saldırgan tarafından gönderilen bir mesaja rağmen, saldırganın ihlalin arkasındaki motivasyonları belirsizdir. ihlali duyurmak Slack’te Uber’in sürücüleri için daha yüksek ücret çağrısı yapıldı.

Washington Post’tan ayrı bir haber kayıt edilmiş Saldırganın eğlence için şirketin ağlarına girdiğini ve Uber’in güvenliğini “korkunç” olarak nitelendirirken birkaç ay içinde şirketin kaynak kodunu sızdırabileceğini söyledi.

BlackBerry Tehdit Araştırma ve İstihbarat Başkan Yardımcısı Ismael Valenzuela Espejo, “Çoğu zaman ulus devletler gibi yalnızca APT’ler hakkında konuşuyoruz ve hoşnutsuz çalışanlar, içeriden kişiler ve bu durumda olduğu gibi bilgisayar korsanları dahil olmak üzere diğer tehdit aktörlerini unutuyoruz” dedi. .

“Kuruluşlar, kimlerin şirkete saldırmak için motivasyona sahip olabileceğini, beceri düzeylerini ve yeteneklerini ve bu analize göre etkinin ne olabileceğini belirlemek için bunları tehdit modelleme alıştırmalarının bir parçası olarak dahil etmelidir.”

Uber’i hedef alan saldırı ve Twilio, Cloudflare, Cisco ve LastPass’a yönelik son olaylar dizisi, sosyal mühendisliğin kuruluşlar için nasıl kalıcı bir diken olmaya devam ettiğini gösteriyor.

Ayrıca, bir ihlalin gerçekleşmesi için gereken tek şeyin bir çalışanın oturum açma kimlik bilgilerini paylaşması olduğunu ve parola tabanlı kimlik doğrulamanın hesap güvenliğinde zayıf bir bağlantı olduğunu kanıtladığını gösteriyor.

Elevate Security’nin kurucu ortağı ve başkanı Masha Sedova yaptığı açıklamada, “Bir şirketin güvenliğinin ancak en savunmasız çalışanları kadar iyi olduğunu bir kez daha görüyoruz.” Dedi.

Sedova, “Genel eğitimin ötesinde düşünmemiz gerekiyor, bunun yerine en riskli çalışanlarımızı daha spesifik koruyucu kontrollerle eşleştirelim. Siber güvenliği yalnızca teknik bir zorluk olarak ele almaya devam ettiğimiz sürece, bu savaşı kaybetmeye devam edeceğiz.”

Bunun gibi olaylar ayrıca, tipik olarak kimlik doğrulama uygulamaları aracılığıyla oluşturulan veya SMS mesajları olarak gönderilen Zamana Dayalı Tek Kullanımlık Parola (TOTP) kodlarının 2FA birlikte gösterimlerini sağlamada yetersiz olduğunun kanıtıdır.

Bu tür tehditlere karşı koymanın bir yolu, kimlik avına karşı dirençli FIDO2 uyumlu fiziksel güvenlik anahtarlarıkimlik doğrulamasını gerçekleştiren harici bir donanım aygıtının lehine parolaları bırakan .

Demirkapı, kuruluşları ayrıcalıklı erişimi sınırlamaya çağırarak, “MFA sağlayıcıları, kısa bir süre içinde çok fazla istem gönderildiğinde hesapları *varsayılan olarak* otomatik olarak geçici olarak kilitlemelidir.”



siber-2

Company of Heroes 3 Çok Oyunculu Teknoloji Testi Kayıtları Başladı
AirPods fiyat indirimleri – şimdi Apple’ın kablosuz kulaklıklarını satın alma zamanı
Horizon Forbidden West Yeni PS4 Görüntüleri Tapınak Yürüyüşünü Koştuğunu Gösteriyor
Assassin’s Creed Liberation 1 Eylül’den itibaren Steam’de Listeden Kaldırıldı ve Sahiplerine Bile Oynanamayacak
Drom, Japon otomobillerinin yasağın ardından fiyatlarının nasıl arttığını ve yaptırım uygulanan modeller ile diğer modeller arasında bir fark olup olmadığını hesapladı
ETİKETLENDİ:Açıklanmadığınıağ güvenliğiAmabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribununDahaediyorFazlasıfidye yazılımıhack haberlerihacker haberlerihassashiçbiriddiaİhlaldeNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonUberVarveri ihlaliverininyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, Intel’in yolunu izlemeyecek. Şirket, farklı sınıflardan işlemci çekirdekleri geliştirmenin bir anlamı olmadığına inanıyor.
Sonraki Makale Figma-Adobe anlaşmasından sonra, hangi tasarım girişimleri satın alma hedefleri arasında?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?