Эксперты обращают внимание на то, что кибератака на компанию была проведена при помощи простейших способов социальной инженерии. После появления сообщений о том, что компания Uber вынуждена была отключить ряд внутренних коммуникаций и инженерных систем после кибератаки, ее представители подтвердили, что среагировали на инцидент. По информации New York Times, хакеру удалось скомпрометировать учетную запись Slack одного из сотрудников Uber, после чего он разослал другим сотрудникам сообщение о том, что компания пострадала от утечки данных. Представившись специалистом ИТ-службы, хакер смог убедить сотрудника передать пароль, который позволил ему получить доступ к системам Uber. По словам Сэма Карри, занимающегося изучением средств обеспечения безопасности и поиском брешей в них, в результате взлома при обращении к своей внутренней системе сотрудники Uber могли увидеть страницу с порнографическим изображением и оскорбительной надписью. Взлом систем Uber путем простейших способов социальной инженерии и рассылки СМС-сообщений вызывает вопросы в том числе и к объемам данных, к которым хакеры столь легко получают доступ. Атакующих никогда нельзя недооценивать, а сотрудникам, на которых они нацелены, необходимо проявлять бдительность. Персональные данные должны находиться под более строгим контролем и защищаться не только от внутренних угроз, но и от злоумышленников, пытающихся подобраться к ним через уязвимых сотрудников. По словам технического директора компании Six Degrees Энди Свифта, внутренние системы являются одним из уязвимых мест организаций, и инцидент с Uber показывает, что даже используя самые простые методы, если все делается правильно, можно относительно легко отключить существенную часть инфраструктуры. Вот почему концепция минимизации привилегий и уделение повышенного внимания сокращению пространства для атак имеют столь важное значение....
Читайте полную новость на cwr.osp.ru
Опубликовано: 01:00, 26.11.2022
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Почему глава Роскосмоса Дмитрий Рогозин не вмешивается в постоянные суды организаций госкорпорации между собой...
- Анонс Windows 10 Insider Preview Build 21322 (канал Dev)...
- Роботы-волки становятся на защиту людей от нападений диких животных...
- Уильяму Браудеру ответили по-швейцарски // Российские деньги в Швейцарии не отмывали, но часть из них все равно конфискуют...
- ТОП-15 хитов августа 2021 из Музыки ВКонтакте...
- Новый учебный год с устройствами от TECNO...