Uber dice que está investigando un «incidente de ciberseguridad» en medio de informes de que los sistemas internos de la compañía han sido violados. El presunto hacker, que afirma ser un joven de 18 años, dice que tienen acceso de administrador a las herramientas de la compañía, incluidos Amazon Web Services y Google Cloud Platform. El New York Times informa que el negocio de transporte ha desconectado múltiples sistemas internos, incluido Slack, mientras investiga la violación.
La compañía se negó a responder preguntas adicionales y señaló su declaración en Twitter. «Actualmente, estamos respondiendo a un incidente de ciberseguridad. Estamos en contacto con la policía y publicaremos actualizaciones adicionales aquí a medida que estén disponibles», se lee en el comunicado.
Honestly kind of a classy way to hack someone 😂😂😂@Uber pic.twitter.com/fFUA5xb3wv
— Colton (@ColtonSeal) September 16, 2022
El hacker parece haberse dado a conocer a los empleados de Uber al publicar un mensaje en el sistema interno Slack de la compañía. «Anuncio que soy un hacker y Uber ha sufrido una violación de datos», se lee en las capturas de pantalla del mensaje que circula en Twitter. El hacker reclamado luego enumeró información confidencial de la compañía a la que dijeron que habían accedido, y publicó un hashtag que decía que Uber paga menos a sus conductores.
El mensaje de Slack del presunto hacker fue tan descarado que muchos empleados de Uber parecen haber pensado inicialmente que era una broma, informa el Washington Post. Las respuestas de los empleados a la publicación incluyeron emojis alegres como sirenas y palomitas de maíz, así como el GIF «está sucediendo». Un empleado anónimo de Uber le dijo al ingeniero de seguridad de Yuga Labs, Sam Curry, que el personal estaba interactuando con el hacker pensando que estaban jugando una broma.
«Siento ser un palo en el barro, pero creo que TI apreciaría menos memes mientras manejan la violación», se lee en la respuesta de un empleado, según The Post.
Apparently there was an internal network share that contained powershell scripts…
— Corben Leo (@hacker_) September 16, 2022
"One of the powershell scripts contained the username and password for a admin user in Thycotic (PAM) Using this i was able to extract secrets for all services, DA, DUO, Onelogin, AWS, GSuite" pic.twitter.com/FhszpxxUEW
«Este es un compromiso total, por lo que parece», dijo Curry al NYT. Parece que tal vez son este niño que se metió en Uber y no sabe qué hacer con él, y está pasando el mejor momento de su vida».