Uber пострадал от очередной утечки данных. Об этом стало известно в выходные, когда злоумышленник под ником UberLeak начал сливать на хакерском форуме конфиденциальную информацию компании, похищенную у стороннего поставщика Teqtivity.
Как сообщила Teqtivity, в компании знают о том, что данные клиентов были скомпрометированы в результате взлома. Злоумышленникам удалось получить доступ к серверу резервного копирования Teqtivity AWS, где хранились данные о компаниях, сотрудничающих с Teqtivity. В руках хакеров оказались:
Кроме того, дамп содержал архивы и исходные коды, связанные с MDM-платформами, которые используются в Uber и Uber Eats, а также сервисами сторонних поставщиков услуг. А в одном из документов были адреса электронной почты и информация WIndows Active Directory более чем 77 000 сотрудников Uber. Отмечается, что слитые данные не содержат в себе информацию о клиентах Uber и не являются частью сентябрьского дампа, передает Securitylab.
Злоумышленники, действущие под псевдонимом "UberLeak", создали на хакерском форуме четыре темы, посвященные краже данных:
В каждой из тем был упомянут участник группировки Lapsus$, который ранее взламывал Uber. Однако компания опровергла то, что за взломом стоит печально известная группировка и ясно дала понять, что злоумышленникам не удалось получить доступ к uberinternal.com.