Uber Technologies Inc. dijo el lunes que un pirata informático afiliado al grupo de piratería Lapsus$ fue responsable de un ciberataque que obligó a la empresa de transporte privado a cerrar varias comunicaciones internas temporalmente la semana pasada.
Uber dijo que el atacante no había accedido a ninguna cuenta de usuario ni a las bases de datos que almacenan información confidencial de los usuarios, como números de tarjetas de crédito, cuentas bancarias o detalles de viajes.
“El atacante accedió a varios sistemas internos y nuestra investigación se ha centrado en determinar si hubo algún impacto material”, dijo Uber, y agregó que la investigación aún estaba en curso.
La compañía dijo que estaba en estrecha coordinación con el FBI y el Departamento de Justicia de los EE. UU. en el asunto.
El incidente de seguridad cibernética del viernes provocó la caída del sistema de comunicación interna de Uber por un tiempo y los empleados se vieron restringidos a usar la aplicación de mensajería Slack, propiedad de Salesforce.
Uber dijo que el atacante inició sesión en la cuenta de Uber de un contratista después de que aceptaron una solicitud de aprobación de inicio de sesión de dos factores luego de múltiples solicitudes, lo que le dio al pirata informático acceso a varias cuentas y herramientas de empleados, como G-Suite y Slack.
El grupo de piratería, Lapsus$, se ha centrado en empresas como Nvidia, Microsoft Corp. y Okta Inc, una empresa de servicios de autenticación en la que confían miles de empresas importantes.
Lapsus$ no pudo ser contactado de inmediato para hacer comentarios.
El pirata informático, que se conoce con el nombre de «teapotuberhacker», también afirmó haber filtrado imágenes preliminares del juego del esperado juego «Grand Theft Auto VI» de Take-Two Interactive Software Inc el lunes.
El hacker había publicado un mensaje en el foro sobre la búsqueda de «negociar un trato» con la empresa de videojuegos. Lee mas

