Venezuela

Uber sufrió ciberataque

Por Francisco D’Agostino

ESET, compañía líder en detección proactiva de amenazas, alerta que Uber confirmó que sufrió un incidente de seguridad y está investigando lo sucedido. Al parecer, la compañía fue víctima del acceso indebido varios de sus sistemas y el atacante envió a investigadores y a medios como el New York Times (NYT), que dio a conocer la noticia, capturas de pantalla de correos, servicios de almacenamiento en la nube y repositorios de código para demostrar que había logrado acceder a los sistemas.

Según afirmó el atacante al medio, para acceder a los sistemas de Uber primero engañaron a través de ingeniería social a un empleado, lograron acceso a su VPN y luego escanearon la Intranet.

Por Francisco D’Agostino

El investigador Sam Curry habría intercambiado mensajes con quien asegura ser el responsable del ataque. Éste le envió capturas para demostrar que habría logrado acceso completo a una parte importante y crítica de la infraestructura tecnológica de Uber, como son: acceso a cuentas de administrador, a los servidores de Amazon Web Service, el panel de HackerOne con el reporte de las vulnerabilidades, el canal de Slack, acceso a cuentas de administrador de vSphere y de Google Suite. Según Curry, parece que se trata de un compromiso total de sus sistemas:

Por otra parte, se solicitó a quienes trabajan en Uber no utilizar la plataforma de comunicación Slack, que luego fue puesta fuera de servicio.

Al parecer, había una red compartida que contenía scripts de powershell y uno de estos scripts contenía las credenciales de acceso para un usuario con permisos de administrador de una solución llamada PAM de thycotic que es utilizada para la gestión de accesos privilegiados. Y desde aquí habrían ingresado al resto de los servicios.

Por Francisco D’Agostino

El día viernes Uber publicó información actualizada con respecto al incidente y puntualizó lo siguiente:

  • Hasta el momento no hay evidencia de que los actores maliciosos hayan accedido a información sensible de usuarios y usuarias, como el historial de viajes.
  • Todos los servicios a través de las apps, como Uber o Uber Eats, están operativos.
  • La compañía reportó el incidente a las autoridades.
  • Volvieron a estar operativas en la mañana del viernes herramientas de uso interno que fueron interrumpidas el día jueves por precaución.

Según informó el periodista de NYT, Kevin Roose, una persona que asegura ser la responsable del ataque Uber se comunicó con el medio y dijo que tiene 18 años y que realizó el ataque porque la seguridad era débil. Vice reveló que el atacante dijo que primero robó credenciales de un colaborador de Uber. Luego, le envió al empleado en el transcurso de una hora varias notificaciones push para que acepte o rechace un intento de inicio de sesión. Y si bien el empleado de Uber no validó estos inicios de sesión, el atacante contactó al colaborador por WhatsApp diciendo que era un trabajador del área de TI de Uber y que para detener las notificaciones push debía aceptar.

Este no es el primer caso en el que atacantes logran acceder a la red de una compañía tras engañar a un empleado con ingeniería social. Desde ESET ya analizaron los casos de Twitter, en el ataque de ransomware EA Sports y recientemente en el ataque al sidechain Ronin.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/09/16/uber-sufrio-ciberataque-lograron-acceso-a-sistemas/

Por Francisco D’Agostino

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a:

https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Visítanos en: @ESETLA    /company/eset-latinoamerica

Acerca de ESET

Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo. Para obtener más información, visite www.eset-la.com o síganos en LinkedIn, Facebook y Twitter.

K

Share
Published by
K

Recent Posts

Nestlé Panamá lanza el Innovatón Gastronomía y Alimentación 2026 para financiar y acelerar emprendimientos juveniles

Por Eduardo Travieso Itriago Nestlé Panamá presentó formalmente la convocatoria para el Innovatón Gastronomía y…

4 días ago

Bancoagrícola y Mastercard lanzan una promoción comercial para llevar tarjetahabientes salvadoreños al Gran Premio de Brasil con el equipo McLaren F1

Bancoagrícola, en alianza con Mastercard (Socio Nominal del equipo McLaren Mastercard Formula 1 Team), presentó…

4 días ago

Telefónica desplegará un nuevo nodo Edge en la Región de Murcia para potenciar el procesamiento de datos y la soberanía digital

Telefónica anunció que la Región de Murcia contará en 2027 con un nuevo nodo Edge,…

4 días ago

Hyundai Motor España e Iberdrola firman un acuerdo para ofrecer hasta 10.000 kilómetros de recarga gratuita compradores de vehículos electrificados

Por Eduardo Travieso Itriago Hyundai Motor España e Iberdrola fortalecieron su alianza estratégica para incentivar…

5 días ago

Netflix consolida el impacto de la Copa Mundial de la FIFA 2026™ en su catálogo audiovisual y de videojuegos

Tras la conclusión de la Copa Mundial de la FIFA 2026™, Netflix publicó un balance…

5 días ago

La AEAT y Telefónica gestionan más de 7 millones de llamadas durante la Campaña de la Renta 2025 mediante una plataforma con tecnología Zoom

La Agencia Estatal de Administración Tributaria (AEAT) de España completó el operativo de atención ciudadana…

5 días ago