{"id":382731,"date":"2022-09-20T02:49:15","date_gmt":"2022-09-20T02:49:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/uber-es-victima-de-un-ciberataque\/"},"modified":"2022-09-20T02:49:17","modified_gmt":"2022-09-20T02:49:17","slug":"uber-es-victima-de-un-ciberataque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/uber-es-victima-de-un-ciberataque\/","title":{"rendered":"Uber es v\u00edctima de un ciberataque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>El 16 de septiembre de 2022, Uber <a rel=\"nofollow noopener\" href=\"https:\/\/www.uber.com\/newsroom\/security-update\/\" target=\"_blank\">Reconocido<\/a> ser v\u00edctima de un incidente t\u00e9cnico.  Cuentas de Amazon Web Services de la empresa estadounidense<strong> probablemente han sido da\u00f1ados<\/strong>.  Uber se est\u00e1 recuperando de lo que parece ser un gran ataque cibern\u00e9tico, aunque la compa\u00f1\u00eda dice que actualmente no hay evidencia de que el incidente le haya dado acceso al hacker a los datos del usuario.<\/p>\n<h2>El hacker corrompi\u00f3 los sistemas inform\u00e1ticos de la empresa.<\/h2>\n<p>Un incidente que recuerda el ataque cibern\u00e9tico de 2016. El viernes por la noche, la empresa de entrega de comidas y viajes compartidos admiti\u00f3 <strong>que algo estaba pasando<\/strong> y dijo que estaba investigando el asunto con las autoridades federales.  Un hacker de 18 a\u00f1os presuntamente comprometi\u00f3 la cuenta en la nube de AWS de Uber.  el tambien tendria <strong>obtuvo acceso a la cuenta de Slack de la empresa<\/strong> as\u00ed como a su cuenta de Google que contiene alrededor de 1 Po de datos.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Snapchat-por-fin-tiene-una-interfaz-web-accesible-para-todos.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Vanessa Pappas durante una audiencia ante legisladores estadounidenses.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Director de operaciones de TikTok frente a senadores estadounidenses<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Actualmente estamos respondiendo a un incidente de ciberseguridad.  Estamos en contacto con la polic\u00eda y publicaremos actualizaciones adicionales aqu\u00ed a medida que est\u00e9n disponibles.<\/p>\n<p>\u2014Comunicaciones de Uber (@Uber_Comms) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Uber_Comms\/status\/1570584747071639552?ref_src=twsrc%5Etfw\" target=\"_blank\">16 de septiembre de 2022<\/a><\/p>\n<\/blockquote>\n<p><\/p>\n<p>Si se confirma este ciberataque, los sistemas inform\u00e1ticos de Uber se habr\u00e1n visto significativamente comprometidos.  Incluso la cuenta de recompensas de errores HackerOne del gigante estadounidense se ha visto comprometida.  Actualmente est\u00e1 cerrado.  El hacker tambi\u00e9n tiene <strong>tuvo acceso a los informes de vulnerabilidad de ciberseguridad de Uber<\/strong>.  Seg\u00fan el observador de Infosec Corben Leo, quien dice que habl\u00f3 con el hacker responsable del desastre, un empleado estaba <strong>manipulado por el atacante para obtener acceso a la VPN de Uber<\/strong>.<\/p>\n<h2>Los empleados de Uber pensaron que era una broma.<\/h2>\n<p>Probablemente ser\u00eda gracias a esta puerta de entrada que habr\u00eda logrado penetrar en los sistemas inform\u00e1ticos de la empresa.  Supuestamente encontr\u00f3 un script de PowerShell que conten\u00eda las credenciales codificadas que luego se usaron para <strong>desbloquear el acceso a todos los recursos internos de Uber<\/strong>.  De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2022\/09\/15\/technology\/uber-hacking-breach.html\" target=\"_blank\"><em>New York Times<\/em><\/a>, se le ha pedido al personal de Uber que deje de usar Slack.  El hacker habr\u00eda enviado un mensaje en la aplicaci\u00f3n de mensajer\u00eda profesional escribiendo esto: &#8221; <em>Estoy anunciando que soy un hacker y que Uber ha sufrido una violaci\u00f3n de datos<\/em> &#8220;.<\/p>\n<p>El empleado de Uber chantajeado supuestamente fue abordado por mensaje de texto y transmiti\u00f3 por error sus credenciales de inicio de sesi\u00f3n al pirata inform\u00e1tico, lo que le permiti\u00f3 acceder a la VPN.  Seg\u00fan el analista de ciberseguridad Sam Curry, los empleados de Uber revelaron que algunos empleados <strong>pens\u00f3 que los mensajes del hacker eran una broma<\/strong> y continu\u00f3 usando Slack a pesar de que el equipo de TI le dijo que cerrara la sesi\u00f3n.<\/p>\n<p>&#8221; <em>En lugar de hacer algo, gran parte del personal interactuaba y se re\u00eda del hacker pensando que alguien estaba bromeando.<\/em> seg\u00fan Curri.  La evidencia de este malentendido incluso <strong>fue publicado en Twitter<\/strong> :<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Cuando el individuo viol\u00f3 a Uber, envi\u00f3 una notificaci\u00f3n de holgura a todos inform\u00e1ndoles que la empresa hab\u00eda sido violada.<\/p>\n<p>Los empleados pensaron que era una broma.<\/p>\n<p>Foto v\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ColtonSeal?ref_src=twsrc%5Etfw\" target=\"_blank\">@ColtonSeal<\/a> <a rel=\"nofollow\" href=\"https:\/\/t.co\/tTTdPCTdV4\">pic.twitter.com\/tTTdPCTdV4<\/a><\/p>\n<p>\u2014 vx-underground (@vxunderground) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1570626503947485188?ref_src=twsrc%5Etfw\" target=\"_blank\">16 de septiembre de 2022<\/a><\/p>\n<\/blockquote>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/09\/19\/uber-est-victime-dune-importante-cyberattaque\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 16 de septiembre de 2022, Uber Reconocido ser v\u00edctima de un incidente t\u00e9cnico. Cuentas de Amazon Web<\/p>\n","protected":false},"author":1,"featured_media":382732,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[3265,9745,1301],"class_list":["post-382731","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ciberataque","tag-uber","tag-victima"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/382731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=382731"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/382731\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/382732"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=382731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=382731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=382731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}