Uber sufre un ciberataque que pone en peligro los datos de personales de millones de usuarios

Uber está investigando todos sus sistemas tras sufrir un ciberataque que puede haber afectado gravemente a su infraestructura crítica y potencialmente a los datos personales de millones de usuarios de todo el mundo.

Uber, una de las plataformas de transporte de más renombre en el mundo, ha sufrido un importante ciberataque en las últimas horas. Así lo ha confirmado la propia compañía por medio de un escueto mensaje que ha compartido en sus redes sociales: “Actualmente, estamos respondiendo a un incidente de ciberseguridad. Estamos en contacto con la Policía y publicaremos actualizaciones adicionales aquí a medida que estén disponibles”.

Además, el presunto ciberatacante publicó en un foro interno de la compañía un aviso con un mensaje: «Anuncio que soy un hacker y que Uber ha sufrido una brecha de seguridad». El texto iba acompañado de docenas de emojis.

El ciberdelincuente habría logrado con su ataque el acceso a las redes corporativas de la empresa. El atacante habría obtenido acceso incluso a las credenciales de Uber en Amazon Web Services (AWS), su proveedor cloud, aunque esta información no está confirmada.  Las capturas de pantalla, compartidas por el propio ciberdelincuente, muestran lo que parece ser un acceso completo a sistemas de TI de Uber, incluido el software de seguridad de la empresa y el dominio de Windows.

Por lo que se sospecha, un empleado de esta compañía permitió que alguien ajeno a ella iniciara sesión en la red interna mediante una VPN, lo que le permitió al ciberdelincuente navegar por la intranet. A partir de ahí, algunos sistemas internos están siendo afectados, como Slack, su sistema de mensajería. Algunos de los trabajadores de la compañía explican que el aviso lo dio el departamento de Tecnologías de la Información a través de una circular en la que se pedía a los trabajadores no acceder a Slack hasta nuevo aviso.

El mismo empleado explicó de forma anónima que en la actualidad, cuando intenta abrir una página web desde su terminal corporativo, se abre una web con material pornográfico y un texto que dice: «Que os jodan, gilipollas«. Mientras tanto, el presunto atacante ha seguido llenando su publicación de Slack con memes muy conocidos.

De momento se desconoce el alcance del incidente. La empresa reconoce estar investigándolo en contacto con las autoridades pero si tienes cuenta en Uber lo mejor es que cambies la contraseña de acceso a la aplicación.

No es la primera vez que Uber sufre un agujero de seguridad que al final provoca un robo de información masiva. En el año 2016, 2 individuos lograron acceder a datos de la compañía gracias a un servicio basado en la nube de un proveedor de Uber. A raíz de aquel incidente, los datos de 57 millones de personas de todo el mundo se vieron filtrados, así como los carnets de conducir de unos 600.000 de sus chóferes en Estados Unidos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.