Skip to main content

Bir veri ihlaline maruz kaldığını açıklayan Uber, incelemelere başladı. Veri ihlalinde bulunan hacker tarafından paylaşılan ekran görüntülerine göre, Uber’in karşı karşıya kaldığı durum bir hayli ciddi.

The New York Times’ta yayımlanan bir habere göre, bir hacker’ın saldırısına uğrayan Uber, iç mesajlaşma ve çeşitli mühendislik sistemlerini çevrimdışı hâle getirdi. Twitter’da yaptığı paylaşım ile bir veri ihlali olduğunu doğrulayan şirket, bu ‘siber güvenlik vakası’nı incelemeye başladığını ve kolluk kuvvetleri ile iletişimde olduğunu da duyurdu.

Söz konusu hacker’ın Slack’te “bir hacker olduğumu ve Uber’in bir veri ihlaline maruz kaldığını duyuruyorum” şeklinde bir mesaj paylaştığı ve bunun üzerine Uber’in Slack’i kullanmamalarını da çalışanlarından istediği paylaşılan bilgiler arasında.

Uber’den hacker’ın hangi verilere erişebildiğine dair herhangi bir açıklama gelmese de hacker, Slack mesaj veritabanlarına, iç kodlara ve mesajlaşma verilerine ulaşabildiğini söyleyerek böbürlendi. Öte yandan, bir Uber sözcüsü, hacker’ın bir çalışanın hesabını ele geçirdikten sonra Slack’te mesaj paylaşabildiğini aktardı.

Güvenlik araştırmacısı ve ‘bug avcısı’ Sam Curry, paylaştığı tweetlerde hacker’ın AWS ve GCP platformlarında en yüksek düzeyde admin olarak göründüğü ekran görüntüleri paylaştığını ve bir Uber çalışanının bir web sitesine gitmek istediğinde pornografik görüntüler ve bir hakaret mesajı içeren bir sayfaya yönlendirildiğini belirttiğini aktardı.

Söz konusu hacker’ın Uber saldırısı sırasında attığı adımları açık bir şekilde anlatması dikkat çekti. Bazı sosyal medya kullanıcıları, hacker’ın aştığı 2FA (iki faktörlü doğrulama) sisteminin son kullanıcılar tarafından göz ardı edilen açıklarını, hacker’ın bir kullanıcının hesabını ele geçirdikten sonra VPN’i ve iç ağ sistemlerini nasıl kullandığını incelemeye başladılar.

Paylaşılan ekran görüntülerinden yola çıkan sosyal medya kullanıcıları, hacker’ın Duo (Uber’in 2FA sistemi), OneLogin, AWS ve GSuite sistemlerine sızdığını, GDrive, VCenter, Slack gibi iç ortamlardan ekran görüntüleri paylaştığını aktardılar.

Uber, 2016 yılında da bir veri ihlali ile karşılaşmış, fakat inkâr ettiği bu veri ihlalini, ihlali gerçekleştiren kişilere 100 bin dolar ödeyip onlardan çaldıkları verileri silmelerini isteyerek çözmeye çalışmıştı. Bu olayın ardından şirketin güvenlik müdürü Joseph Sullivan şirketten kovulmuştu.

Kaynak: Uber says it’s investigating a ‘cybersecurity incident’ – Engadget