网约车巨头Uber再遭黑客攻击 恰逢上次重大攻击案开始审判

Android社区 收藏文章

位于旧金山的Uber公司目前已经证实了这次黑客攻击,公司上下正在匆忙评估这次黑客攻击造成的损失。

这次攻击的时间值得玩味。攻击后第二天(上周五),Uber首席执行官科斯罗沙西在法庭作证,他参加了美国检方对于Uber前任首席安全官苏利文(Joe Sullivan)相关指控的审判。

2016年,Uber发生了重大网络安全事件,黑客入侵Uber网络,获取了数百万网约车乘客的个人隐私,包括姓名、电子邮箱、电话号码,大量网约车司机的汽车牌照等信息也同时被盗。事件发生后,Uber对社会采取隐瞒,一直到一年之后才公开,该公司也承认对黑客支付了10万美元。由于在这一黑客攻击事件中应对不利,美国检方对上述高管苏利文提出了故意妨碍罪的刑事指控。

均涉及到外部平台HackerOne

据报道,2016年和这一次最新的黑客攻击都涉及到了Uber公司在网络安全服务商“HackerOne”的账号。HackerOne的安全服务来自一些“正义黑客”,这些黑客会发现互联网公司的安全漏洞,而厂商则支付一定的奖金获取漏洞信息,巩固平台安全。Uber也拥有在HackerOne的账号。

多位网络安全专家对美国一家财经媒体表示,他们判断,周四新发生的黑客攻击和Uber目前正在审判的网络安全案件并无关系。

美国区块链安全公司Zellic的首席营销官兼安全研究专家Corben Leo表示,周五开始的审判和黑客攻击看上去没有关系,但是黑客利用审判来分散Uber公司的注意力发动攻击。这名黑客的诉求和网络上99%的年轻、不成熟黑客一样,那就是出名和金钱。

Leo表示,这次黑客攻击的深度和广度目前尚不得而知,这让外界更加担心。这名黑客获取了和漏洞奖金计划有关的文件,更糟糕的是,黑客还访问了Uber在亚马逊云计算平台的运行环境,而这里极有可能保存着Uber的客户信息。

所有业务正常运营

Uber在社交媒体上表示,事件发生后,已经联系了警方,冻结了一些内部信息系统,包括暂停Slack平台聊天,公司正在深入调查黑客对外的说法是否属实。

周五下午,Uber发表官方博文称,目前还没有证据证明,黑客获取了敏感的用户信息(比如网约车行程订单信息)。目前,Uber所有的网约车业务、餐饮外卖服务和快递送货服务都正常运营,另外在周四暂停运行的一些内部软件已经重新上线。

美国“Nozimi网络公司”的安全专家Danielle Jablanski表示,不管苏利文一案的审判结果如何,一个黑客可以通过熟知的社会工程学攻击方法,获得访问权限,进入公司内部虚拟专用网(VPN),这种状况让人感到惊恐。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读