Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uber, son hack hakkında daha fazlasını ortaya koyuyor, Lapsus$’ın suçlandığını söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uber, son hack hakkında daha fazlasını ortaya koyuyor, Lapsus$’ın suçlandığını söylüyor

Genelİşletim Sistemleri

Uber, son hack hakkında daha fazlasını ortaya koyuyor, Lapsus$’ın suçlandığını söylüyor

teknomers
Son güncelleme: 20 Eylül 2022 19:04
teknomers
Paylaş
Paylaş

Uber, son veri ihlali hakkında daha fazla ayrıntı paylaştı, nasıl olduğu, etkisinin ne olduğu ve kimin (büyük olasılıkla) suçlanacağını düşündüğü ile ilgili ayrıntıları paylaştı.

Bir güvenlik güncellemesinde (yeni sekmede açılır)Uber, bir tehdit aktörünün karanlık ağdan bir Uber EXT yüklenicisinin giriş bilgilerini satın aldığını ve yüklenicinin ikincil uç noktadan iki faktörlü bir giriş talebini kabul etmesinin ardından hesaba giriş yapmayı başardığını söyledi.

Saldırgan oradan “birkaç başka çalışan hesabına” erişti (Uber bunun nasıl olduğuna dair ayrıntılara girmedi), bu da onlara Google Workspace ve Slack dahil olmak üzere birkaç araca yükseltilmiş izinler verdi.

Bolluk ve faturalar

Grup henüz saldırının sorumluluğunu üstlenmemiş olsa da, Uber suçu daha önce Microsoft, Cisco, Samsung, Nvidia ve Okta gibi şirketleri ihlal eden bilinen bir gasp grubu olan Lapsus$’a yükledi.

Uber, saldırganın birkaç dahili sisteme erişmesine rağmen Uber’in uygulamalarına güç sağlayan üretim sistemlerine erişemediği için saldırının etkisinin sınırlı olduğunu iddia ediyor. Kullanıcı hesapları ve hassas kullanıcı bilgilerini (kredi kartı numaraları, banka hesap bilgileri, seyahat geçmişi) tutan veritabanı güvenliydi. Şirket, saldırganın kredi kartı verilerine veya kişisel sağlık verilerine erişmeyi başarsa bile bu verilerin şifrelendiğini söylüyor.

Ayrıca, saldırganlar Uber’in kod tabanında hiçbir değişiklik yapmadı. Bulut sağlayıcıları tarafından depolanan müşteri ve kullanıcı verileri de değiştirilmedi. Ancak, dahili Slack mesajları ve faturaları yönetmek için kullanılan bir araçtan alınan veriler alındı.

Veri ihlali haberi ilk ortaya çıktığında, güvenlik araştırmacıları ve medya, saldırganların Uber’in HackerOne’daki kontrol paneline eriştiği gerçeğine odaklandı, çünkü bu onlara şirketin sahip olduğu çeşitli güvenlik açıkları hakkında fikir verecektir, muhtemelen henüz düzeltilmemiş olanlar da dahil. .

Veri ihlali haberi ilk ortaya çıktığında, güvenlik araştırmacıları ve medya, saldırganların Uber’in HackerOne’daki kontrol paneline eriştiği gerçeğine odaklandı, çünkü bu onlara şirketin sahip olduğu çeşitli güvenlik açıkları hakkında fikir verecektir, muhtemelen henüz düzeltilmemiş olanlar da dahil. .

Bu, bir dizi farklı siber saldırı için kapıları açacaktır. Ancak Uber, saldırganların eriştiği tüm hata raporlarının düzeltildiğini söylüyor.



işletim-sistemi-1

Surface Duo 2’nin stokları tükeniyor, ancak Microsoft hala hatta bağlı olduğunu söylüyor
NASA’nın yeni güçlü uzay teleskobu, beklenenden daha büyük bir mikrometeoroid tarafından vuruldu
Palworld Güncellemesi 0.3.5, 7 Ağustos’ta Üs Düzeltmelerini Getiriyor
TriZetto Sağlık ve Kişisel Verilerin Çalındığını Açıkladı
İlk Berserker Khazan En İyi Silahlar
ETİKETLENDİ:DahaFazlasınıHackHakkındakoyuyorLapsusınortayasonsöylüyorSuçlandığınıUber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Logitech, sözde Ekim lansmanından önce iki habersiz iPad Profesyonelini sızdırıyor
Sonraki Makale “Hata avı” on yılı şerefine: Yandex, bulunan güvenlik açıkları için ödülü 10 kat artırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?