Un pirata informático ha logrado acceder a todos los servidores de Uber en la nube, es decir, ha hackeado Uber por completo.
El modo de acceso parece ser que ha sido a través de ingeniería social, es decir, ha conseguido engañar a un trabajador de Uber para hacerse con las credenciales de la VPN y posteriormente escanear toda la red interna de la compañía (intranet). Es posible que todos tus datos de Uber ahora estén en sus manos.
Las primeras informaciones indican que, aparentemente, han realizado un ataque de ingeniería social a un empleado.
Una vez que el ciberdelincuente ha obtenido las credenciales de la VPN, se ha dedicado a escanear toda la red interna, donde había scripts de Powershell con diferentes contraseñas de administradores. Utilizando estos scripts de Powershell, ha sido capaz de acceder a todos los datos de los servicios de Directorio Activo de Windows, Onelogin, Amazon Web Services y también a todo lo que tienen en GSuite.
Foto: Archivoe
cdch
Archivo histórico