Популярный сервис заказа такси Uber подвергся кибератаке. Ответственность за взлом взял на себя 18-летний хакер: он потребовал поднять зарплату водителям. Об этом сообщает The New York Times.
В беседе с журналистами и представителями ИБ хакер заявил, что он взломал Uber из-за её слабой защищённости. По словам представителей компании, доступ к системам компании хакер получил с помощью учётных данных для входа, полученных от сотрудника с помощью социальной инженерии.
Изначально хакер взломал аккаунт Slack одного из сотрудников. А затем отправил текстовое сообщение одному из сотрудников Uber, представившись специалистом отдела информационных технологий компании и убедил его передать пароль, который позволил получить доступ к системам Uber.
После получения доступа к системам Uber, хакер от имени одного из сотрудников опубликовал в Slack сообщение:
Я заявляю, что я хакер, и в Uber произошла утечка данных.
Он также перечислил несколько внутренних баз данных, к которым получил доступ и потребовал увеличить зарплату водителям, поскольку «Uber не доплачивает им».
На его сообщение никто не отреагировал серьёзно, все подумали, что это шутка. На сообщение о взломе реагировали смайликами и прочими реакциями, однако позже в компании официально подтвердили взлом.
Доподлинно не известно, какие именно данные получил хакер. Изданию NYT взломщик сообщил, что получил доступ к облачному хранилищу, почте и исходному коду сервиса. Свои слова он подтвердил скриншотами в личной переписке с журналистами издания.
Читать первым в Telegram-канале «Код Дурова»