Tags:
Node Thumbnail

มีแฮ็กเกอร์รายหนึ่งประกาศว่าแฮ็กระบบของ Uber ได้ และเข้าถึงระบบภายในจำนวนมาก เช่น อีเมล Google Workspace, Slack, ซอฟต์แวร์ความปลอดภัย, คอนโซล AWS, VMware ESXi เป็นต้น ตอนนี้ขอบเขตความเสียหายยังไม่ชัดเจน โดยเฉพาะเรื่องข้อมูลของลูกค้า-คนขับ แต่คาดว่าน่าจะโดนเยอะเลยทีเดียว

แฮ็กเกอร์รายนี้ที่อ้างว่าตัวเองมีอายุ 18 ปี ให้สัมภาษณ์กับ The New York Times ว่าใช้วิธี social engineering หลอกว่าเป็นเจ้าหน้าที่ฝ่ายไอทีของบริษัท ชักจูงจนได้รหัสผ่านจากพนักงาน และสามารถเจาะเข้าระบบ VPN ภายในได้ (ตอนนี้ยังไม่มีข้อมูลว่าผ่าน 2FA อย่างไร หรือไม่มี 2FA ป้องกันเลย)

ตอนนี้มีพนักงานของ Uber ออกมาให้ข่าวว่าระบบ Slack ภายในโดนปิดชั่วคราว หลังแฮ็กเกอร์โพสต์ข้อความว่า "I announce I am a hacker and Uber has suffered a data breach." ให้พนักงานทราบ

Uber ยืนยันการแฮ็กระบบครั้งนี้ผ่านทวิตเตอร์ และระบุว่าจะประกาศข้อมูลเพิ่มเติมในภายหลัง

No Description

ที่มา - BleepingComputer, BBC, Kevin Reed

Get latest news from Blognone

Comments

By: N Pack on 17 September 2022 - 14:25 #1262163
N Pack's picture

บริษัท ใหญ่ๆ เขาใข้ VPN กันเหรอครับ

By: Azymik on 17 September 2022 - 17:29 #1262175 Reply to:1262163

VPN ในมุมของบริษัทใหญ่ๆ คือการเข้า network ภายในครับ (VPN = Virtual Private Network)
คนละแบบกับที่บางคนใช้มุดเพื่อเปลี่ยน/หลอก geolocation

By: N Pack on 17 September 2022 - 18:43 #1262176 Reply to:1262175
N Pack's picture

ขอบคุณครับ 🥰

By: TeamKiller
ContributoriPhone
on 17 September 2022 - 18:56 #1262181 Reply to:1262163
TeamKiller's picture

บริษัทเล็กๆ หรือตามบ้าน ก็ใช้ครับ จะเปิด server เข้าตรงจากข้างนอกก็ดูจะไม่ปลอดภัย