18-летний хакер представился сотрудником Uber, получил доступ к исходному коду и написал компании о взломе в Slack — NYT Статьи редакции

Компания отключила работу нескольких систем на время расследования.

  • Uber обнаружил взлом 15 сентября, тогда же компания отключила несколько внутренних систем для коммуникации и работы сервисов и начала внутреннее расследование, пишет NYT. Представитель Uber заявил, что компания связалась с правоохранительными органами.
  • Человек, который взял на себя ответственность за взлом, рассказал изданию, что ему 18 лет. Он получил доступ к облачному хранилищу, почте и исходному коду сервиса и показал NYT скриншоты.
  • Для взлома он написал сотруднику Uber, представился специалистом по корпоративным информационным технологиям и убедил передать пароль для доступа к системам. Он сказал, что взломал сервис, «потому что у компании была слишком слабая система безопасности».
  • Сотрудникам Uber временно запретили использовать Slack, рассказали два источника в компании. По их словам, перед этим там появилось сообщение: «Я заявляю, что я хакер, и в Uber произошла утечка данных». Далее перечислялись несколько внутренних баз данных, к которым взломщик получил доступ, и призыв увеличить зарплату водителям.
Скриншот из Twitter Колтона Сила из Slack, где хакер сообщает о взломе
  • Во внутреннем письме сотрудникам руководство Uber сообщило, что пока не может назвать сроки, когда будет восстановлен полный доступ к инструментам.
  • В 2016 году хакеры раскрыли информацию 57 млн пользователей Uber и требовали выкуп в $100 тысяч. Компания заплатила и скрывала взлом больше года. Руководителя службы безопасности Джо Салливана уволили, сейчас он находится под следствием за «препятствование правосудию», пишет издание.
0
85 комментариев
Написать комментарий...
ЯжПрограммист

Эти реакции оставила служба безопасности

Ответить
Развернуть ветку
Tid Rax
Ответить
Развернуть ветку
1 комментарий
Anmia

А это IT отдел

Ответить
Развернуть ветку
Imhere

и сотрудник, отправивший пароль хакеру

Ответить
Развернуть ветку
1 комментарий
Винниамин Пяточков

"У нас дыра в безопасности! - Ну, хоть что-то у нас в безопасности"...

Ответить
Развернуть ветку
Валерия Меньшикова

просто до слез! надо взять на заметку и использовать при самом удобном случае)

Ответить
Развернуть ветку
1 комментарий
Zoringer
...и призыв увеличить зарплату водителям

Робин Хак? Он наверное поработал таксистом в Uber...и понял что платят мало

Ответить
Развернуть ветку
Российский Крым

Вообще, я ломаю базы данных крупных корпораций, а таксую для души

Ответить
Развернуть ветку
1 комментарий
Вася Пражкин
убедил передать пароль
Я заявляю, что я хакер

Братки из 90-х тоже тогда хакеры, уж очень умели убеждать ).

Ответить
Развернуть ветку
ЯжПрограммист

Сегодня утюг на живот называют модным словом - социальная инженерия.

Ответить
Развернуть ветку
4 комментария
John Doe

Социальная инженерия всегда была и будет частью взлома

Ответить
Развернуть ветку
2 комментария
Vladimir Lebedev

Ну от такого тоже можно защищаться - давать доступ только из внутренней сети, блокировать доступ от неизвестных устройств, насколько это оправдано зависит от потенциальных расходов при утечке.

Ответить
Развернуть ветку
1 комментарий
Bender Rodriguez
Ответить
Развернуть ветку
vc.ru нет стартапов и бизнеса

Аххаахах

Ответить
Развернуть ветку
Юрий Климов

А точнее её отсутствие

Ответить
Развернуть ветку
Raitere

Красавчик! По ходу батя пашет как вол в такси чтобы сыну дать образование и, в итоге дал, а тот сразу за отца вписался и накрыл их тазом справедливости. Нетфликс, забирай сценарий. Дарю

Ответить
Развернуть ветку
A.K.

Вы пожалеете, когда увидите, в какую форму обернуто предложенное содержимое

Ответить
Развернуть ветку
Леван Какубава

И не самое худшее, заметьте

Ответить
Развернуть ветку
СлавалС

тут кто-то обязательно должен быть пидорасом

Ответить
Развернуть ветку
Андрей Вечерний

Мало кто знает, но когда этот парень был совсем юн, он повлиял на выборы.

Ответить
Развернуть ветку
vc.ru нет стартапов и бизнеса

Этот парень был из тех, кто просто любит жизнь…

Ответить
Развернуть ветку
Артур Марк

Ну как? И дальше будем смеяться над Яндексом или «это другое»? Личные данные пользователей влегкую могли оказаться на черном рынке, если бы этот человек преследовал корыстные цели

Ответить
Развернуть ветку
John Doe

Да будем. Проеб одной компании не оправдывает проебы другой

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Феттучини с Креветкой

От слаки отказались — парень через фигму зайдёт. А там что наделает, то и закодят. )))

Ответить
Развернуть ветку
Pavel Loginov
Я заявляю, что я хакер, и в Uber произошла утечка данных

Что за хакеры нынче пошли

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Илья Тюменцев
Ответить
Развернуть ветку
Razuznali

Онлайн голосование и точка!

Ответить
Развернуть ветку
A.K.

Новости будущего

"18-летний хакер взломал систему голосования и выбрал народу в думу содержимое зоопарка"

Или не будущего...

Ответить
Развернуть ветку
2 комментария
Roman Firsov

«убедил передать пароль для доступа к системам» — пароли должны быть у адекватных людей. А остальные — не могут ничего передать, потому что у них ничего нет. А если это был топ-безопасник, которого «по телефону» убеждают пароли отдать — ну, я бы безопасников на лекцию по Кевину Митнику направил : )

Ответить
Развернуть ветку
S.Capusta

Человеческий фактор - это витиеватое название обычного распиздяйства..

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Упоротый кролик

Я тоже когда-то получил доступ к сайту одного заведения у себя в городе. Прикол в том, что с этим никто не стал ничего делать, не поверили. А я смотрел в монитор на админку онлайн-кассы и все думал может доказать взлом так, что перевести все деньги из кассы на другой счёт.

Ответить
Развернуть ветку
Алеоп

Тут главное не переступить черту

Ответить
Развернуть ветку
Valentin Dombrovsky
Руководителя службы безопасности Джо Салливана уволили, сейчас он находится под следствием за «препятствование правосудию», пишет издание.

Работая при этом в Cloudflare?
https://www.linkedin.com/in/joesu11ivan/

Ответить
Развернуть ветку
Denis Zotov

Уже нет

Mr. Sullivan stepped down from his job at Cloudflare in July, in preparation for his trial, which begins this week in U.S. District Court in San Francisco.

Цитата по The New York Times.

Ответить
Развернуть ветку
1 комментарий
Ivan Dubrovin

Чел просто решил стать народным героем

Ответить
Развернуть ветку
Алеоп

ЧЕ

Ответить
Развернуть ветку
Слегка Придурковатый

"...представился специалистом по корпоративным информационным технологиям"

Теперь может возглавить СБ Убера.

Ответить
Развернуть ветку
Nathan Zachary

Узнал, что где-то убер водителям платит-таки зарплату.

Ответить
Развернуть ветку
Олег Качанко

Хмм... Это же практически миссия "Добавить в друзья" в GTA 5

Ответить
Развернуть ветку
Эмигрант

Самое слабое звено в системе безопасности это человек

Ответить
Развернуть ветку
Хитрук Екатерина

А чего добились вы в 18?)))

Ответить
Развернуть ветку
Carl Herr

Про него должны снять фильм

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Искатель историй

Скриншот из Вьетнама в заднице провозили

Ответить
Развернуть ветку
Кабаре-дуэт Академия

Но ведь это только в клятой рашке плохо с безопасностью в it.

Ответить
Развернуть ветку
Yo

Я так понимаю в итоге он получил доступ через Slack ? как твиттер когда-то взломали?

Ответить
Развернуть ветку
Борат Язь

Где написано про взлом твиттер?

Ответить
Развернуть ветку
1 комментарий
Banyanya

Не похоже что он вообще получил доступ к внутреннему контуру. Возможно, попал в слак, почту, какие-то облачные репы и т.п. т.е. клаудные сервисы, используемые компанией, но не присосался к их впн.

Ответить
Развернуть ветку
Платон Щукин

Молодчик:)

Ответить
Развернуть ветку
Камиль Баширов

Хорошо что о водителях подумал)

Ответить
Развернуть ветку
Куртуазный маньерист

Позолоти ручку, расскажу как сделать быстрый карьерный рост.

Ответить
Развернуть ветку
Екатерина Сорокина

А было бы ему 19 так вообще бы им все взломал, талант однозначно надо брать

Ответить
Развернуть ветку
Nikolay Kenig

Прям как из фильма Хакеры с Джоли

Ответить
Развернуть ветку
Михаил Николаев

Почему в новости не указано что хакер оставил хэштег #убернедоплачиваетводителям ? Это как бы объясняет его мотивы.

Ответить
Развернуть ветку
Sergey Molchanovsky

Причем с ошибкой: underpais

Ответить
Развернуть ветку
2 комментария
Егор Т.

что значит написал компаеию?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Леван Какубава

Как в одной конторе, манагер хотел уволиться, да сказали собрать черную дебиторку, а он собрал и не вернулся

Ответить
Развернуть ветку
WTF

Это слишком смешно, опрокинула борщ

Ответить
Развернуть ветку
33_rublya

И что он с этого получит? Просто по фану?

Ответить
Развернуть ветку
82 комментария
Раскрывать всегда