Uber Technologies Inc., ağının ihlal edildiği ve şirketin birkaç dahili iletişim ve mühendislik sistemini kapatmak zorunda kaldığı yönündeki bir raporun ardından Perşembe günü bir siber güvenlik olayını araştırdığını söyledi.
Perşembe günü bir Uber sözcüsüne atıfta bulunan New York Times raporuna göre, bir bilgisayar korsanı bir çalışanın işyeri mesajlaşma uygulaması Slack’i ele geçirdi ve Uber çalışanlarına şirketin bir veri ihlaline maruz kaldığını bildiren bir mesaj göndermek için kullandı.
Devamını oku:
Whistleblower, Twitter’ı siber güvenlik çabalarında ‘kasıtlı cehalet’ ile suçluyor
Devamını oku
-
Whistleblower, Twitter’ı siber güvenlik çabalarında ‘kasıtlı cehalet’ ile suçluyor
Raporda, bilgisayar korsanının daha sonra diğer dahili sistemlere erişebildiği ve çalışanlar için dahili bir bilgi sayfasında açık bir fotoğraf yayınladığı ortaya çıktı.
Uber, daha fazla ayrıntı vermeden bir tweet’te, “Kolluk kuvvetleriyle temas halindeyiz ve kullanılabilir olduklarında burada ek güncellemeler yayınlayacağız” dedi.
Times raporuna göre, halka açık konuşma yetkisi olmayan iki çalışana atıfta bulunarak, çalışanların bilgisayar korsanından mesaj almasının ardından Perşembe öğleden sonra Slack sistemi Uber tarafından çevrimdışına alındı.

Raporda, “Bir bilgisayar korsanı olduğumu ve Uber’in bir veri ihlaline maruz kaldığını duyuruyorum” mesajı okundu ve güvenliği ihlal edildiği iddia edilen birkaç dahili veri tabanının listelenmesine devam edildi.
Saldırının sorumluluğunu üstlenen bir kişi, gazeteye, kurumsal bir BT çalışanı olduğunu iddia eden bir Uber çalışanına kısa mesaj gönderdiğini söyledi.
Raporda, işçinin, bilgisayar korsanının Uber’in sistemlerine erişmesine izin veren bir şifre vermeye ikna edildiği belirtildi.
Slack, Reuters’e yaptığı açıklamada, şirketin olayı araştırdığını ve platformuna özgü bir güvenlik açığı olduğuna dair bir kanıt bulunmadığını söyledi.
Salesforce Inc.’in sahibi olduğu Slack, yaptığı açıklamada, “Uber değerli bir müşteri ve bize ihtiyaçları olursa onlara yardım etmek için buradayız” dedi.
Rapora göre Uber çalışanlarına Slack kullanmamaları talimatı verildi. Diğer iç sistemler de erişilemezdi.
Kaynak : https://globalnews.ca/news/9134060/uber-cybersecurity-breach-investigation/