• BreachForums의 게시물에는 현재 Uber의 데이터 유출에 책임이 있는 해커인 “UberLeak”이 “자폐증 어부 Arion에게 해킹을 당했고 모든 LAPSUS$ 회원에게 사기를 쳤다”고 나와 있습니다.
  • 사용자 정보가 포함되지 않았음에도 불구하고 도난당한 데이터에는 77,000명의 Uber 직원에 대한 정보가 포함되어 있었습니다.
  • Uber는 2016년에 가장 악명 높은 데이터 유출 사건 중 하나에 직면했습니다.
  • 10월에 Uber의 전 최고 보안 책임자인 Joe Sullivan은 “기소” 및 사법 과정을 방해한 혐의로 유죄 판결을 받았습니다.

Uber는 또 다른 데이터 유출을 경험한 것으로 보이며 도난당한 정보는 RaidForums를 대신한 웹사이트인 BreachForums에서 공유되었습니다.

BreachForums의 게시물에 따르면 최근 Uber의 데이터 유출 배후에 있는 해커는 “UberLeak”로 알려져 있으며 “자폐증 어부 Arion에게 해킹을 당했고 모든 LAPSUS$ 회원에게 사기를 쳤다”고 주장합니다. LAPSUS$는 악명 높은 해킹 그룹이지만 그들이 이번 특정 위반에 연루되었다는 증거는 없습니다. BreachForums의 게시물은 그룹에 대한 링크의 유일한 표시입니다.

데이터 유출이 다시 한 번 Uber를 강타했습니다.

보고서에 따르면 최근 Uber 침해 사고에서 도난당한 데이터에는 회사, 음식 배달 서비스 Uber Eats 및 타사 공급업체에서 사용하는 모바일 장치 관리 플랫폼의 소스 코드라고 주장하는 여러 아카이브가 포함되어 있습니다. 도난당한 데이터에서 사용자 정보는 발견되지 않았지만 데이터에는 77,000명의 Uber 직원에 대한 세부 정보가 포함되어 있었습니다. 도난당한 데이터에는 Uber의 내부 코드나 회사 데이터가 포함되지 않았습니다.

우버 또 해킹…
최근 Uber의 데이터 유출 배후에 있는 해커는 “UberLeak”로 알려져 있습니다. 이미지 제공: BleepingComputer

“이제 데이터가 단일 당사자에게 판매되는 것이 아니라 공개적으로 액세스할 수 있다는 점을 감안할 때 누구나 데이터를 사용하여 Uber 직원을 대상으로 하는 표적 피싱 공격을 시작할 수 있습니다. 이러한 공격은 Uber 직원을 속여 로그인 자격 증명을 포기하도록 유도하여 더욱 결과적인 공격으로 이어질 수 있습니다. 영향을 받는 77,000명의 직원 중 소수만이 피싱 사기의 피해자가 되더라도 Uber와 고객에게 해가 될 수 있습니다.

  Apple은 M5 갱신이 판매 촉진에 실패함에 따라 Vision Pro를 출시합니다.

Uber 관계자는 Bleeping Computer에 “이 파일은 타사 공급업체의 사건과 관련이 있으며 9월의 보안 사건과는 관련이 없습니다”라고 말했습니다. 지난 9월 보안 침해가 발생했을 때 해커가 내부 네트워크에 침입해 중요한 데이터를 확보했다는 메시지를 남겼다고 한다.

IT 자산 관리 소프트웨어 제공업체인 Teqtivity Inc.에서 보안 경고를 발령했습니다. 위반 통지문에 따르면 Teqtivity 코드와 클라이언트 데이터 파일이 포함된 회사의 Amazon Web Services Inc. 백업 서버가 한 번 더 위반되었습니다.

우버 또 해킹…
Uber가 경험한 가장 악명 높은 데이터 유출 중 하나는 2016년에 발생했습니다.

우버 해킹 사건은 이번이 처음이 아니다

Uber가 과거에 몇 번이나 해킹을 당했거나 데이터 유출을 경험했는지는 확실하지 않습니다. 그러나 회사가 다시 한 번 해커의 표적이 된 것은 놀라운 일이 아닙니다. 우버가 직면한 것보다 덜 심각한 사이버 보안 문제로 인해 많은 회사들이 문을 닫을 수밖에 없었지만 회사는 심각한 결과를 피하는 것으로 보입니다. 마치 Uber가 현재 진행 중인 사이버 보안 문제에 대해 “무료 패스”를 받는 것과 같습니다.

Uber가 경험한 가장 악명 높은 데이터 유출 중 하나는 2016년에 발생했습니다. 개인 식별 정보가 포함된 5,700만 건의 기록이 도난당했지만 이 사건은 아마도 전 Uber 최고 보안 책임자인 Joe Sullivan이 유출을 은폐했다는 사실로 가장 잘 기억될 것입니다. Uber가 겪은 많은 데이터 유출 중에서 특히 주목할 만한 것은 이 유출입니다.

  Atrioc은 Pokimanei 및 Maya와 같은 여성 스트리머의 딥페이크를 보고 적발되었습니다.

Uber의 전 최고 보안 책임자인 Joe Sullivan은 10월에 사법 방해 및 “실수”(중범죄 은폐) 혐의로 유죄 판결을 받았습니다. 유죄 판결 당시 Sullivan은 이전에 2014년 이전 침해 사건 이후 Uber의 사이버 보안 관행에 대한 미국 연방 무역 위원회(Federal Trade Commission)의 질의에 응답하는 데 관여한 적이 있었습니다.

우버 또 해킹…
Uber가 과거에 얼마나 많이 해킹을 당했거나 데이터 유출을 경험했는지는 확실하지 않습니다.

“안타깝게도 역사적 사건으로 인해 Uber는 계속 표적이 될 뿐만 아니라 보안 사고와 관련하여 면밀히 관찰될 것입니다. 이것이 실제로 제3자로부터 수집된 데이터라면 다른 당사자가 정보에 액세스할 때마다 잠재적으로 문제가 될 수 있음을 조직에 상기시키는 역할을 합니다.

“3개월 전에 회사의 내부 데이터베이스를 해킹한 세간의 이목을 끈 사건 외에도 Uber는 과거에 약 5,700만 고객의 데이터를 노출시킨 대규모 데이터 유출과 같은 다른 중요한 공격에 직면했습니다. 드라이버. 가장 최근의 공격에서 제3자 벤더의 보호 실패는 모든 기업이 사이버 보안 조치의 우선순위를 더 잘 정해야 한다는 것을 보여줍니다.

매사추세츠의 한 남성은 2022년 1월 우버를 상대로 폭력 전과가 있는 운전자를 고용해 사고를 일으켜 전신마비가 되었다고 주장하며 우버를 6300만 달러에 고소했다.

  IBM, 클라우드 환경을 위한 스토리지 솔루션 업그레이드

Source: 우버 또 해킹…