Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uber, Son Güvenlik İhlali için LAPSUS$ Hacking Grubunu Suçladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uber, Son Güvenlik İhlali için LAPSUS$ Hacking Grubunu Suçladı

GenelSiber Güvenlik

Uber, Son Güvenlik İhlali için LAPSUS$ Hacking Grubunu Suçladı

teknomers
Son güncelleme: 20 Eylül 2022 14:17
teknomers
Paylaş
Paylaş


Pazartesi günü Uber, geçen hafta meydana gelen güvenlik olayıyla ilgili daha fazla ayrıntı açıkladı ve saldırıyı kötü şöhretli LAPSUS$ hack grubuna bağlı olduğuna inandığı bir tehdit aktörüne sabitledi.

San Francisco merkezli şirket, “Bu grup genellikle teknoloji şirketlerini hedeflemek için benzer teknikler kullanıyor ve 2022’de tek başına Microsoft, Cisco, Samsung, NVIDIA ve Okta’yı ihlal etti.” söz konusu bir güncellemede.

Mali güdümlü gaspçı çete, Mart 2022’de Londra Şehri Polisi yaşları 16 ile 21 arasında değişen yedi şüpheli LAPSUS$ çete üyesini tutuklamak için harekete geçtiğinde büyük bir darbe aldı. Haftalar sonra, ikisi eylemlerinden dolayı suçlandı.

Tea Pot takma adıyla geçen 18 yaşındaki bir genç olan Uber ihlalinin arkasındaki bilgisayar korsanı, hafta sonu video oyunu yapımcısı Rockstar Games’e girme sorumluluğunu da üstlendi.

Uber, şirketin olayla ilgili soruşturması devam ederken, ABD Federal Soruşturma Bürosu (FBI) ve Adalet Bakanlığı ile konuyla ilgili koordinasyonun yanı sıra “birkaç önde gelen dijital adli tıp firması” ile çalıştığını söyledi.

Saldırının nasıl ortaya çıktığına gelince, araç paylaşım şirketi bir “EXT yüklenicisinin” kişisel cihazlarının kötü amaçlı yazılımlarla tehlikeye atıldığını ve kurumsal hesap bilgilerinin karanlık ağda çalınıp satıldığını ve Group-IB’nin daha önceki bir raporunu doğruladığını söyledi.

Singapur merkezli şirket, geçen hafta, Uber’in Brezilya ve Endonezya’da bulunan en az iki çalışanına Raccoon ve Vidar bilgi hırsızları bulaştığını kaydetti.

Şirket, “Saldırgan daha sonra müteahhitin Uber hesabına tekrar tekrar giriş yapmaya çalıştı” dedi. “Her seferinde yüklenici, başlangıçta erişimi engelleyen iki faktörlü bir oturum açma onayı talebi aldı. Ancak sonunda yüklenici bir tanesini kabul etti ve saldırgan başarıyla oturum açtı.”

Bir dayanak elde ettikten sonra, kötü niyetli kişinin diğer çalışan hesaplarına eriştiği ve böylece kötü niyetli tarafı Google Workspace ve Slack gibi “birkaç dahili sisteme” yükseltilmiş izinlerle donattığı söyleniyor.

Şirket ayrıca, olay müdahale önlemlerinin bir parçası olarak, etkilenen araçları devre dışı bırakmak, hizmetlere giden anahtarları döndürmek, kod tabanını kilitlemek ve ayrıca güvenliği ihlal edilmiş çalışan hesaplarının Uber sistemlerine erişmesini engellemek veya alternatif olarak bir şifre sıfırlama yayınlamak da dahil olmak üzere bir dizi adım attığını söyledi. bu hesaplar.

Uber, potansiyel olarak kaç çalışan hesabının tehlikeye atıldığını açıklamadı, ancak yetkisiz kod değişikliği yapılmadığını ve bilgisayar korsanının müşteriye yönelik uygulamalarını destekleyen üretim sistemlerine erişimi olduğuna dair bir kanıt olmadığını yineledi.

Bununla birlikte, iddia edilen genç bilgisayar korsanının, belirli faturaları yönetmek için finans ekibi tarafından kullanılan bir şirket içi araçtan belirsiz sayıda dahili Slack mesajı ve bilgisi indirdiği söyleniyor.

Uber ayrıca saldırganın HackerOne hata raporlarına eriştiğini doğruladı, ancak “saldırganın erişebildiği tüm hata raporları düzeltildi” dedi.

“İtme tabanlı hale getirmenin tek bir çözümü var. [multi-factor authentication] daha esnektir ve bu, push tabanlı MFA kullanan çalışanlarınızı, buna karşı yaygın saldırı türleri, bu saldırıların nasıl tespit edileceği ve meydana gelirlerse nasıl azaltılıp rapor edileceği konusunda eğitmektir,” Roger Grimes, veri odaklı KnowBe4’teki savunma evangelisti yaptığı açıklamada.

Cerberus Sentinel’de çözüm mimarisi başkan yardımcısı Chris Clements, kuruluşların MFA’nın “gümüş kurşun” olmadığını ve tüm faktörlerin eşit yaratılmadığını anlamasının çok önemli olduğunu söyledi.

SIM değiştirme saldırılarıyla ilişkili riskleri azaltmak için SMS tabanlı kimlik doğrulamadan uygulama tabanlı bir yaklaşıma geçiş olsa da, Uber ve Cisco’ya yönelik saldırı, bir zamanlar hatasız kabul edilen güvenlik kontrollerinin başka yollarla atlandığını vurguluyor.

Tehdit aktörlerinin, şüphelenmeyen bir çalışanı yanlışlıkla MFA kodlarını teslim etmesi veya bir erişim talebine yetki vermesi için kandırmak için ortadaki düşman (AiTM) proxy araç takımları ve MFA yorgunluğu (diğer bir deyişle hızlı bombalama) gibi saldırı yollarına güvendiği gerçeği, kimlik avına karşı dirençli yöntemler benimsemesi gerekir.

Clements, “Benzer saldırıları önlemek için kuruluşlar, bir kullanıcının bir kimlik doğrulama doğrulama istemini körü körüne onaylama riskini en aza indiren sayı eşleştirme gibi MFA onayının daha güvenli sürümlerine geçmelidir.” Dedi.

“Gerçek şu ki, bir saldırganın önemli hasara neden olmak için yalnızca tek bir kullanıcıyı tehlikeye atması gerekiyorsa, er ya da geç önemli bir hasara sahip olacaksınız,” diye ekledi Clements, güçlü kimlik doğrulama mekanizmalarının “birçok derinlemesine savunma kontrolünden biri olması gerektiğini” ekledi. uzlaşmayı önlemek için.”



siber-2

Google’ın korkutucu derecede iyi AI podcast aracı, yerleşik YouTube yükleme ve kolay paylaşımla daha da iyi hale geldi
Nebula NGC 2392’nin Ürkütücü Seslerini Duyun
AEI HorizonX Ventures, Shift5 Serisi B Finansman Turuna Katıldı
görseller ve maketler oluşturmak ve canlandırmak için freemium aracı
Üretim Ekosisteminin Geliştirilmesine Yardımcı Olacak Yeni 1 Milyar Dolarlık Intel Fonu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgrubunugüvenlikhack haberlerihacker haberleriHackingiçinihlaliLapsusNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonsuçladıUberveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ethereum yeni bir blok zinciri altyapısına geçiyor: neyi değiştirir?
Sonraki Makale Rusya’da Realme Smart TV satışları büyük indirimlerle başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?