
У Uber украдены внутренние данные в результате очередной кибератаки
5 апреля 2023 г.Недавняя атака на цепочку поставок привела к очередной краже конфиденциальных данных, принадлежащих водителям Uber.
Реестр обнаружил уведомление о нарушении, отправленное пострадавшим водителям юридической фирмой Genova Burns, в которой говорилось, что в конце января 2023 года ей «стало известно» о подозрительной активности в ее внутренней информационные системы.
После привлечения внешних специалистов по криминалистике и безопасности данных компания установила, что «неавторизованная третья сторона» (группы или отдельные лица не называются) получила доступ к ее системам в период с 23 по 31 января 2023 года. За это время злоумышленник похитил данные, включая имена водителей Uber, номера социального страхования и, в некоторых случаях, идентификационные номера налогоплательщика.
Защита окружающей среды
То, как было сформулировано уведомление, предполагает, что это не все данные, которые были собраны, но Genova Burns не обсуждала их дальше.
То, что обсуждалось, — это дальнейшие шаги, в том числе обычные 12 месяцев бесплатных служб мониторинга личных данных, на этот раз через Kroll. Он также заявил, что «защитил окружающую среду», изменив все системные пароли и уведомив об этом полицию.
«Мы предпримем дополнительные шаги для повышения безопасности и лучшей защиты от подобных инцидентов в будущем», — добавила Дженова Бернс, не уточнив, какие это дополнительные шаги.
Отвечая на просьбу издания прокомментировать, Uber отправил по электронной почте заявление, в котором говорится, что данные Genova Burns связаны с «некоторыми водителями, которые совершали поездки в Нью-Джерси». В компании также напомнили, что юридическая фирма не нашла доказательств того, что данные использовались в дикой природе, или свидетельств такой попытки.
Genova Burns заявила, что хранит данные благодаря своему юридическому представительству Uber Technologies.
Uber пострадала от множества инцидентов, связанных с кибербезопасностью, включая фиаско с кражей данных в 2016 году, Lapsus в 2022 году. кража данных $ и атака на цепочку поставок Teqtivity.
- Познакомьтесь с лучшими брандмауэрами прямо сейчас
Через: Реестр
Оригинал