{"id":179686,"date":"2022-09-20T10:14:23","date_gmt":"2022-09-20T10:14:23","guid":{"rendered":"https:\/\/magazineoffice.com\/uber-dice-que-probablemente-fue-pirateado-por-teenage-hacker-gang-lapsus\/"},"modified":"2022-09-20T10:14:25","modified_gmt":"2022-09-20T10:14:25","slug":"uber-dice-que-probablemente-fue-pirateado-por-teenage-hacker-gang-lapsus","status":"publish","type":"post","link":"https:\/\/magazineoffice.com\/uber-dice-que-probablemente-fue-pirateado-por-teenage-hacker-gang-lapsus\/","title":{"rendered":"Uber dice que probablemente fue pirateado por Teenage Hacker Gang LAPSUS$"},"content":{"rendered":"


\n<\/p>\n

\n
\n
<\/p>\n
\n
\"Imagen<\/div>\n<\/div>\n

<\/span><\/p>\n

Foto: Mateo Horwood (im\u00e1genes falsas)<\/figcaption><\/p>\n<\/div>\n

<\/figure>\n

Uber ha publicado informaci\u00f3n adicional sobre como fue hackeado<\/span>alegando que fue atacado por LAPSUS$, una pandilla de ciberdelincuentes con un historial considerable que se cree que est\u00e1 compuesta en gran parte por adolescentes<\/span>.<\/p>\n

La semana pasada, alguien irrumpi\u00f3 en la red de Uber y us\u00f3 el acceso para causar todo tipo de caos. El culpable, que dice tener 18 a\u00f1os, logr\u00f3 enviar spam al personal de la empresa con mensajes vulgares de Slack, publicar una imagen de un pene en los sitios web internos de la empresa y filtrar im\u00e1genes del entorno interno de Uber a la web. Ahora, el gigante de los viajes compartidos ha lanzado una declaraci\u00f3n<\/span> proporcionando detalles sobre su terrible experiencia. <\/p>\n

En particular, la compa\u00f1\u00eda ha publicado m\u00e1s informaci\u00f3n sobre c\u00f3mo fue pirateada, confirmando en gran medida una cuenta hecha por el propio hacker<\/span>. Uber dice que el pirata inform\u00e1tico explot\u00f3 las credenciales de inicio de sesi\u00f3n de un contratista de la empresa para obtener acceso inicialmente a la red. El hacker puede haber originalmente compr\u00f3 el acceso a esas credenciales a trav\u00e9s de la web oscura, dice Uber. Luego, el pirata inform\u00e1tico los us\u00f3 para realizar m\u00faltiples intentos de inicio de sesi\u00f3n en la cuenta del contratista. Los intentos de inicio de sesi\u00f3n generaron una gran cantidad de solicitudes de autenticaci\u00f3n de m\u00faltiples factores para el contratista, quien finalmente autentic\u00f3 una de ellas. el hacker tiene previamente reclamado<\/span> que llev\u00f3 a cabo un esquema de ingenier\u00eda social para convencer al contratista de autenticar el intento de inicio de sesi\u00f3n. <\/p>\n

Los expertos en seguridad han llamado a esto un \u201cfatiga MFA<\/span>\u00bb ataque. Esta t\u00e1ctica de intrusi\u00f3n cada vez m\u00e1s com\u00fan busca abrumar a una v\u00edctima con solicitudes de inserci\u00f3n de autenticaci\u00f3n hasta que validen el intento de inicio de sesi\u00f3n ileg\u00edtimo del pirata inform\u00e1tico.<\/p>\n

Lo m\u00e1s interesante es que Uber tambi\u00e9n ha afirmado que quienquiera que haya estado detr\u00e1s de este episodio de pirater\u00eda est\u00e1 afiliado a la pandilla de ciberdelincuencia \u201cLAPSUS$\u201d. No est\u00e1 del todo claro c\u00f3mo Uber sabe eso. El comunicado de la empresa dice: <\/p>\n

\n

Creemos que este atacante (o atacantes) est\u00e1n afiliados a un grupo de piratas inform\u00e1ticos llamado Lapsus$, que ha estado cada vez m\u00e1s activo durante el \u00faltimo a\u00f1o m\u00e1s o menos… Tambi\u00e9n hay informes durante el fin de semana de que este mismo actor viol\u00f3 el fabricante de videojuegos Rockstar Games. .<\/p>\n<\/blockquote>\n

\n
\n

G\/O Media puede recibir una comisi\u00f3n<\/p>\n

\n
\n
\n
<\/div>\n<\/div>\n
\n

Hacer un pedido<\/p>\n

Apple AirPods Pro (2.\u00aa generaci\u00f3n)<\/p>\n<\/div>\n<\/div>\n

\n

Estrenos el 23 de septiembre<\/strong>
Con cancelaci\u00f3n activa de ruido 2 veces m\u00e1s fuerte, mayor duraci\u00f3n de la bater\u00eda que otorga hasta 6 horas de tiempo de escucha con ANC habilitado y 30 horas de tiempo total de escucha gracias al estuche de carga MagSafe, una nueva punta de silicona m\u00e1s peque\u00f1a para o\u00eddos m\u00e1s peque\u00f1os, un nuevo chip, Bluetooth mejorado y m\u00e1s<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n

Como habr\u00e1s escuchado, Rockstar Games fue, de hecho, pirateado<\/span> esta semana, en un episodio bastante desastroso que vio metraje de su t\u00edtulo in\u00e9dito Grand Theft Auto VI <\/em>filtrado en l\u00ednea en un justamente estado inacabado. El hacker detr\u00e1s de esa brecha afirma que es la misma persona detr\u00e1s del hack de Uber. Gizmodo se acerc\u00f3 a Rockstar Games para preguntar si pod\u00eda atribuir su propia violaci\u00f3n de datos a la pandilla LAPSUS$. Actualizaremos esta historia si recibimos una respuesta. <\/p>\n

LAPSUS$ subi\u00f3 a prominencia<\/span> a principios de este a\u00f1o cuando la pandilla afirm\u00f3 haber pirateado varias empresas tecnol\u00f3gicas destacadas, incluidas microsoft<\/span>, cisco<\/span>, Samsung<\/span>Okta, nvidia<\/span>y Ubisoft<\/span>, entre otros. El presunto cabecilla de la pandilla, un joven de 16 a\u00f1os que usaba el seud\u00f3nimo de \u201cWhite\u201d, fue arrestado en marzo pero, debido a su edad, su identidad no ha sido revelada p\u00fablicamente. La pandilla ha continuado ser activo<\/span>sin embargo, como parece demostrar este reciente episodio. <\/p>\n

En su actualizaci\u00f3n, Uber tambi\u00e9n reiter\u00f3 que no hab\u00eda visto ninguna evidencia que sugiriera que los datos de los usuarios se vieron comprometidos durante el incidente: <\/p>\n

\n

… no hemos visto que el atacante haya accedido a los sistemas de producci\u00f3n (es decir, de cara al p\u00fablico) que alimentan nuestras aplicaciones; cualquier cuenta de usuario; o las bases de datos que usamos para almacenar informaci\u00f3n confidencial del usuario, como n\u00fameros de tarjetas de cr\u00e9dito, informaci\u00f3n de la cuenta bancaria del usuario o historial de viajes. Tambi\u00e9n encriptamos la informaci\u00f3n de la tarjeta de cr\u00e9dito y los datos personales de salud, lo que ofrece una capa adicional de protecci\u00f3n.<\/p>\n<\/blockquote>\n

Esperemos que tengan raz\u00f3n en eso. <\/p>\n<\/div>\n


\n
Source link-45<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"

Foto: Mateo Horwood (im\u00e1genes falsas) Uber ha publicado informaci\u00f3n adicional sobre como fue hackeadoalegando que fue atacado por LAPSUS$, una pandilla de ciberdelincuentes con un historial considerable que se cree…<\/p>\n","protected":false},"author":1,"featured_media":179687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123],"tags":[99,976,38593,6087,8520,8206,110,4343,462,12964],"_links":{"self":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/179686"}],"collection":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/comments?post=179686"}],"version-history":[{"count":1,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/179686\/revisions"}],"predecessor-version":[{"id":179688,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/179686\/revisions\/179688"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media\/179687"}],"wp:attachment":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media?parent=179686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/categories?post=179686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/tags?post=179686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}