Uber acaba de tener una brecha de seguridad (Actualización: Uber responde)


Foto de Alex Stock/Shutterstock.com

Parece que en estos días, nadie está a salvo de infracciones y ataques. El último servicio que parece haber sido víctima de una brecha de seguridad es Uber, ya que la empresa informó de un “incidente de ciberseguridad” a sus usuarios.

Actualización, 16/09/22: Uber ha publicado otro comunicado en Twitter, diciendo que la compañía «no tiene evidencia de que el incidente involucró el acceso a datos confidenciales del usuario (como el historial de viajes)». Eso no dice mucho, y no está claro qué implican los «datos confidenciales del usuario» además del historial de viajes. La investigación sigue en curso.

Después de que comenzaron a surgir informes de una posible brecha de seguridad que obligó a Uber a cerrar varios canales de comunicación internos y sistemas de ingeniería, Uber confirmó en Twitter que actualmente estaba respondiendo a un «incidente de ciberseguridad». La compañía está trabajando con la policía para resolver la situación y publicará más información sobre el problema a medida que esté disponible.

Según los informes actuales, un hacker logró acceder a la cuenta de Slack de un empleado de Uber y envió un mensaje a otros empleados de Uber anunciando que hubo una violación de datos. Según los informes, el pirata informático también violó otros sistemas internos, ya que publicó una foto de una página de información interna de los empleados. También parecen haber obtenido acceso a una cuenta de administrador en los backends de AWS y Google Cloud de la aplicación.

En este momento, no hay forma de saber si este incidente significa que parte de la información de su cuenta está comprometida. Sin embargo, por si acaso, nunca es una mala idea cambiar su contraseña o bloquear su tarjeta de débito/crédito si tiene una vinculada. Si bien es probable que Uber aclare pronto si es algo que debería preocupar a los usuarios y el alcance del problema, las medidas de precaución nunca son malas.

Otras empresas/aplicaciones que han sido violadas en los últimos días incluyen Samsung, LastPass, DoorDash y Plex. Uber es solo el último en unirse a esta lista.

Fuente: Uber / Reuters / marcus hutchins






Source link-39