Uber将安全漏洞归咎于Lapsus ransomware组织
15
Uber遭受网络攻击,Lapsus黑客集团再度活跃
关键要点
Uber确认其系统遭到攻击,怀疑与Lapsus黑客集团有关攻击者通过购买外包商密码并突破多重认证Uber迅速采取措施保护内部系统尽管攻击未影响用户敏感信息,但内部消息和工具受损2022年5月9日,芝加哥的麦德威国际机场,一位旅客在等待Uber的司机。照片来源:Scott Olson / Getty Images
在周一晚间,打车共享公司Uber发布声明,尽管调查仍在进行中,但该公司将上周的系统泄露归咎于一个负责多起勒索软件攻击的黑客集团。

“我们认为这个攻击者或攻击者与一个名为Lapsus的黑客集团有关。该集团在过去一年中活动频繁,通常使用类似的技术针对科技公司。仅在2022年,该集团就曾侵入微软、思科、三星、Nvidia和Okta等公司,”Uber在其网站上的安全更新中表示。声明中提到,Uber正在与FBI和司法部紧密合作。
Uber表示,公司的一个外包商的企业密码是在暗网中被购买的,虽然多次尝试登录外包商的Uber账户由于双重认证被阻止,但最终还是成功登录。攻击者在成功登录后,访问了其他多个员工账户,并提升了一些工具的权限,包括GSuite和Slack。
Uber的声明称,安全团队迅速识别了问题并采取了相应措施,具体包括:
确认受影响的员工账户以阻止访问或重置密码禁用受影响的内部工具轮换多个内部服务的密钥锁定代码库要求员工重新认证并强化多因素认证政策增加对环境的额外监控Uber表示,攻击者似乎并未访问运行其应用程序、用户账户或涉及敏感信息如信用卡、银行信息或行程记录的数据库。然而,攻击者确实下载了内部Slack消息,并访问或下载了内部开票工具中的信息。
Uber还表示,其HackerOne仪表板被访问,该平台用于安全研究人员报告漏洞,但现已修复。Uber在纽约时报于9月15日报道该事件后,于9月16日确认了此次泄露事件。
Lapsus今年非常活跃,这导致美国政府机构发出警告并请求支援。FBI在三月时曾呼吁公众协助识别与该集团有关的个人,该集团声称对Nvidia和三星等公司的泄露事件负责。卫生与公共服务部也在四月发出警报,提醒医疗行业注意该组的活动。
猎豹加速器官网app安卓版
MacOS漏洞可能让应用程序监听Siri对话 媒体
苹果iOS和macOS的安全漏洞关键要点安全漏洞CVE202232946可能使恶意应用窃听Siri对话。漏洞涉及AirPods的DoAP服务,并已在iOS 161更新中修复。应用需要Bluetooth访问权限,用户对此通常缺乏警觉。根据 The Hacker News 的报道,苹果iOS和macOS操作系统中的一个安全漏洞CVE202232946,可能使得某些程序能够通过蓝牙访问来窃听Siri对话...
五个组织被添加到眼科领导者攻击总数中,现在成为2022年最大的PHI受保护健康信息泄露事件 媒体
近期医疗数据泄露事件报告主要重点Eye Care Leaders (ECL) 的勒索病毒攻击导致超过 220 万名患者的数据受到影响,成为今年最大的医疗数据泄露事件。巴普蒂斯医疗中心和 Resolute Health Hospital 在德克萨斯州向 120 万名患者发出通知,称其健康数据可能在三月份的系统黑客中被盗取。耶鲁新哈芬医院因员工错误而造成近 19496 名患者数据暴露,正在加强保护措施...