Publié dans Internet

4

Faille chez Uber, aucune information volée selon l’entreprise

Faille chez Uber, aucune information volée selon l’entreprise

Jeudi, une brèche a été découverte dans la sécurité chez Uber. La découverte a entraîné une coupure de plusieurs services internes, ainsi que des accès à des plateformes externes utilisées comme Slack, Amazon Web Services et Google Cloud Platform.

Le pirate, qui aurait à peine 18 ans, se serait rendu maître d’une partie des outils internes après avoir obtenu un accès administrateur. Pour l’instant, l’entreprise ne sait toujours pas comment il a procédé. Mais dans une communication au New York Times, le jeune homme a affirmé avoir reçu le mot de passe d’un employé après s’être fait passer pour un responsable.

24 heures plus tard, les outils étaient relancés. Aucun message particulier n’a été envoyé aux clients, qui n’ont rien à faire de spécial, indique Uber. Selon les experts interrogés par le Times, il s’agirait bien d’une compromission totale des systèmes d’Uber, mais l’entreprise affirme qu’aucune information n’a été volée.

Toujours selon Uber, tous ses systèmes fonctionnent correctement désormais et les forces de l’ordre ont été prévenues immédiatement.

4

Tiens, en parlant de ça :

HAMR Seagate

Fiabilité des disques durs HAMR de 30 To et plus : Seagate donne des chiffres

Get Ready for Mach 3 (qui s’en souvient ?)

11:33 Hard 6
Portrait de Thierry Breton mis en perspective avec un meme par Guénaël Pépin

[Màj] Le Congrès des États-Unis vote la loi obligeant ByteDance à vendre TikTok

Des tics et des tocs

08:30 DroitSocials 13

Sur GitHub et GitLab, des commentaires détournés pour stocker des malwares

Ayez confianssssssssssssssse 🐍

17:01 Sécu 14
4

Fermer

Commentaires (4)


Les attaques par ingénierie sociale restent toujours aussi efficaces 👌



le jeune homme a affirmé avoir reçu le mot de passe d’un employé après s’être fait passer pour un responsable.




Dans un monde idéal:




  • Donnez moi le mot mot-de-passe de votre compte.

  • Vous ne préférez pas que l’IT élève le niveau d’accès de votre propre compte ?

  • Non, je veux votre mot-de-passe.

  • ok… (raccroche)


Il serait bien de savoir comment ils l’ont retrouvé ?



Le gars utilise pas un tweeter perso quand même?