Publié dans Internet

4

Faille chez Uber, aucune information volée selon l’entreprise

Faille chez Uber, aucune information volée selon l’entreprise

Jeudi, une brèche a été découverte dans la sécurité chez Uber. La découverte a entraîné une coupure de plusieurs services internes, ainsi que des accès à des plateformes externes utilisées comme Slack, Amazon Web Services et Google Cloud Platform.

Le pirate, qui aurait à peine 18 ans, se serait rendu maître d’une partie des outils internes après avoir obtenu un accès administrateur. Pour l’instant, l’entreprise ne sait toujours pas comment il a procédé. Mais dans une communication au New York Times, le jeune homme a affirmé avoir reçu le mot de passe d’un employé après s’être fait passer pour un responsable.

24 heures plus tard, les outils étaient relancés. Aucun message particulier n’a été envoyé aux clients, qui n’ont rien à faire de spécial, indique Uber. Selon les experts interrogés par le Times, il s’agirait bien d’une compromission totale des systèmes d’Uber, mais l’entreprise affirme qu’aucune information n’a été volée.

Toujours selon Uber, tous ses systèmes fonctionnent correctement désormais et les forces de l’ordre ont été prévenues immédiatement.

4

Tiens, en parlant de ça :

Un crâne ouvert au sommet sert de piscine à un homme qui se baigne dans une bouée canard.

Transhumanisme, long-termisme… des idéologies aux racines eugénistes ?

Science artificielle

11:31 IASociété 1
Un ordinateur avec un drapeau pirate sur fond rouge

Corrigée depuis deux ans, une faille Windows activement exploitée par des pirates russes

Faille 1460-days

09:00 Sécu 4

La CNIL fait le bilan de son année 2023, cinquième année après RGPD

RGPD banalisé

08:06 DroitSociété 1
4

Fermer

Commentaires (4)


Les attaques par ingénierie sociale restent toujours aussi efficaces 👌



le jeune homme a affirmé avoir reçu le mot de passe d’un employé après s’être fait passer pour un responsable.




Dans un monde idéal:




  • Donnez moi le mot mot-de-passe de votre compte.

  • Vous ne préférez pas que l’IT élève le niveau d’accès de votre propre compte ?

  • Non, je veux votre mot-de-passe.

  • ok… (raccroche)


Il serait bien de savoir comment ils l’ont retrouvé ?



Le gars utilise pas un tweeter perso quand même?